AIDA64 Extreme

 
Версия  AIDA64 v5.99.4900/ru
Тестовый модуль  4.3.793-x64
Домашняя страница  http://www.aida64.com/
Тип отчёта  Мастер отчётов
Компьютер  COMPUTER
Генератор  Kate Archer
Операционная система  Microsoft Windows 10 Enterprise 2016 LTSB 10.0.14393.2906 (Win10 RS1 [1607] Anniversary Update)
Дата  2019-04-18
Время  21:33


Суммарная информация

 
Компьютер:
Тип компьютера  Компьютер с ACPI на базе x64
Операционная система  Microsoft Windows 10 Enterprise 2016 LTSB
Пакет обновления ОС  -
Internet Explorer  11.2906.14393.0
DirectX  DirectX 12.0
Имя компьютера  COMPUTER
Имя пользователя  Kate Archer
Вход в домен  COMPUTER
Дата / Время  2019-04-18 / 21:33
 
Системная плата:
Тип ЦП  QuadCore Intel Core i5-2500, 3300 MHz (33 x 100)
Системная плата  Gigabyte GA-Z68AP-D3 (2 PCI, 3 PCI-E x1, 2 PCI-E x16, 1 mSATA, 4 DDR3 DIMM, Audio, Video, Gigabit LAN)
Чипсет системной платы  Intel Cougar Point Z68, Intel Sandy Bridge
Системная память  12205 МБ (DDR3 SDRAM)
DIMM2: Kingston 99U5471-012.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
DIMM3: Kingston 99U5471-012.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
DIMM4: Kingston 99U5471-012.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
Тип BIOS  Award Modular (03/21/12)
Коммуникационный порт  Последовательный порт (COM1)
Коммуникационный порт  Порт принтера (LPT1)
 
Отображение:
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  AMD Radeon R9 200 Series (4 ГБ)
Видеоадаптер  Intel(R) HD Graphics (2108 МБ)
Видеоадаптер  Intel(R) HD Graphics (2108 МБ)
3D-акселератор  AMD Radeon R9 290 (Hawaii)
3D-акселератор  Intel HD Graphics 2000
Монитор  Dell UltraSharp 2209WA (Digital) [22" e-IPS LCD] (H735H01S15TL)
Монитор  Philips FTV (211116843009)
 
Мультимедиа:
Звуковой адаптер  ATI Radeon HDMI @ AMD Hawaii/Grenada - High Definition Audio Controller
Звуковой адаптер  Intel Cougar Point HDMI @ Intel Cougar Point PCH - High Definition Audio Controller [B3]
Звуковой адаптер  Realtek ALC889 @ Intel Cougar Point PCH - High Definition Audio Controller [B3]
 
Хранение данных:
IDE-контроллер  Стандартный контроллер SATA AHCI
Контроллер хранения данных  Контроллер дискового пространства (Майкрософт)
Дисковый накопитель  ST1000DM003-1ER162 (1 ТБ, 7200 RPM, SATA-III)
Дисковый накопитель  TS256GSSD360S (256 ГБ, SATA-III)
SMART-статус жёстких дисков  OK
 
Разделы:
C: (NTFS)  237.9 ГБ (155.2 ГБ свободно)
D: (NTFS)  931.5 ГБ (572.4 ГБ свободно)
Общий объём  1169.4 ГБ (727.6 ГБ свободно)
 
Ввод:
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Клавиатура  Клавиатура HID
Клавиатура  Стандартная клавиатура PS/2
Мышь  HID-совместимая мышь
Мышь  HID-совместимая мышь
 
Сеть:
Первичный адрес IP  192.168.1.148
Первичный адрес MAC  50-E5-49-52-FD-CE
Сетевой адаптер  Realtek PCIe GBE Family Controller (192.168.1.148)
 
Периферийные устройства:
Принтер  Fax
Принтер  Microsoft Print to PDF
Контроллер USB2  Intel Cougar Point PCH - USB EHCI #1 Controller [B3]
Контроллер USB2  Intel Cougar Point PCH - USB EHCI #2 Controller [B3]
Контроллер USB3  Etron EJ168 USB 3.0 xHCI Controller
USB-устройство  Generic USB Hub
USB-устройство  Generic USB Hub
USB-устройство  Generic USB Hub
USB-устройство  Samson GoMic
USB-устройство  SteelSeries Sensei 310 eSports Mouse
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  USB-устройство ввода
USB-устройство  Составное USB устройство
USB-устройство  Составное USB устройство
USB-устройство  Составное USB устройство
 
DMI:
DMI поставщик BIOS  Award Software International, Inc.
DMI версия BIOS  F8
DMI производитель системы  Gigabyte Technology Co., Ltd.
DMI система  Z68AP-D3
DMI системная версия  
DMI системный серийный номер  
DMI системный UUID  00000000-00000000-000050E5-4952FDCE
DMI производитель системной платы  Gigabyte Technology Co., Ltd.
DMI системная плата  Z68AP-D3
DMI версия системной платы  x.x
DMI серийный номер системной платы  
DMI производитель шасси  Gigabyte Technology Co., Ltd.
DMI версия шасси  
DMI серийный номер шасси  
DMI Asset-тег шасси  
DMI тип шасси  Desktop Case
DMI всего / свободных сокетов памяти  4 / 1


Имя компьютера

 
Тип  Класс  Имя компьютера
Комментарий о компьютере  Логический  
Имя NetBIOS  Логический  COMPUTER
Имя хоста DNS  Логический  Computer
Имя домена DNS  Логический  
Полное имя DNS  Логический  Computer
Имя NetBIOS  Физический  COMPUTER
Имя хоста DNS  Физический  Computer
Имя домена DNS  Физический  
Полное имя DNS  Физический  Computer


DMI

 
[ BIOS ]
 
Свойства BIOS:
Производитель  Award Software International, Inc.
Версия  F8
Дата выпуска  03/21/2012
Размер  4 МБ
Загрузочные устройства  Floppy Disk, Hard Disk, CD-ROM
Возможности  Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
Поддерживаемые стандарты  DMI, ACPI, PnP
Возможности расширения  PCI, USB
Виртуальная машина  Нет
 
Производитель BIOS:
Фирма  Phoenix Technologies Ltd.
Информация о продукте  http://www.phoenix.com/products
Модернизации BIOS  http://www.aida64.com/bios-updates
 
[ Система ]
 
Свойства системы:
Производитель  Gigabyte Technology Co., Ltd.
Продукт  Z68AP-D3
Универсальный уникальный ID  00000000-00000000-000050E5-4952FDCE
Тип пробуждения  Выключение питания
 
[ Системная плата ]
 
Свойства системной платы:
Производитель  Gigabyte Technology Co., Ltd.
Продукт  Z68AP-D3
Версия  x.x
 
Производитель системной платы:
Фирма  Gigabyte Technology Co., Ltd.
Информация о продукте  http://www.gigabyte.com/Motherboard
Загрузка обновлений BIOS  http://www.gigabyte.com/Support
Обновление драйверов  http://www.aida64.com/driver-updates
Модернизации BIOS  http://www.aida64.com/bios-updates
 
[ Шасси ]
 
Свойства шасси:
Производитель  Gigabyte Technology Co., Ltd.
Тип шасси  Настольный
 
[ Контроллер памяти ]
 
Свойства контроллера памяти:
Метод обнаружения ошибок  8-bit Parity
Коррекция ошибок  Нет
Поддержка чередования памяти  1-Way
Текущее чередование памяти  1-Way
Поддерживаемые напряжения питания памяти  5V
Максимальный объём модуля памяти  1024 МБ
Разъёмы памяти  4
 
[ Процессоры / Intel(R) Core(TM) i5-2500 CPU ]
 
Свойства процессора:
Производитель  Intel
Версия  Intel(R) Core(TM) i5-2500 CPU
Внешняя частота  100 МГц
Максимальная частота  4000 МГц
Текущая частота  3300 МГц
Тип  Central Processor
Напряжение питания  1.0 V
Статус  Разрешено
Установка  Socket 478
Тип разъёма  Socket 1155
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel%20Core%20i5-2500
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Кэш-память / Internal Cache ]
 
Свойства кэша:
Тип  Внутренний
Статус  Разрешено
Режим работы  Write-Back
Максимальный объём  64 КБ
Установленный объём  64 КБ
Поддерживаемый тип SRAM  Synchronous
Текущий тип SRAM  Synchronous
Тип разъёма  Внутренний кэш
 
[ Кэш-память / External Cache ]
 
Свойства кэша:
Тип  Внутренний
Статус  Разрешено
Режим работы  Write-Back
Максимальный объём  2 МБ
Установленный объём  6 МБ
Поддерживаемый тип SRAM  Synchronous
Текущий тип SRAM  Synchronous
Тип разъёма  Внешний кэш
 
[ Массивы памяти / System Memory ]
 
Свойства массива памяти:
Размещение  Системная плата
Функция массива памяти  Системная память
Коррекция ошибок  Нет
Макс. объём памяти  32 ГБ
Устройства памяти  4
 
[ Модули памяти / A0 ]
 
Свойства модуля памяти:
Тип разъёма  A0
Установленный объём  4096 МБ
Допустимый объём  4096 МБ
 
[ Модули памяти / A1 ]
 
Свойства модуля памяти:
Тип разъёма  A1
Установленный объём  4096 МБ
Допустимый объём  4096 МБ
 
[ Модули памяти / A2 ]
 
Свойства модуля памяти:
Тип разъёма  A2
Установленный объём  4096 МБ
Допустимый объём  4096 МБ
 
[ Модули памяти / A3 ]
 
Свойства модуля памяти:
Тип разъёма  A3
Установленный объём  Не установлено
Допустимый объём  Не установлено
 
[ Устройства памяти / A0 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размер  4 ГБ
Макс. частота  1333 MT/s
Общая ширина  2304 бит
Ширина данных  2244 бит
Размещение  A0
Банк  Bank0/1
 
[ Устройства памяти / A1 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размер  4 ГБ
Макс. частота  1333 MT/s
Общая ширина  2304 бит
Ширина данных  2244 бит
Размещение  A1
Банк  Bank2/3
 
[ Устройства памяти / A2 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размер  4 ГБ
Макс. частота  1333 MT/s
Общая ширина  2304 бит
Ширина данных  2244 бит
Размещение  A2
Банк  Bank4/5
 
[ Устройства памяти / A3 ]
 
Свойства устройства памяти:
Форм-фактор  DIMM
Размещение  A3
Банк  Bank6/7
 
[ Системные разъёмы / PCI ]
 
Свойства системного разъёма:
Назначение разъёма  PCI
Тип  PCI
Использование  Пусто
Ширина шины данных  32-bit
Длина  Длинный
 
[ Системные разъёмы / PCI ]
 
Свойства системного разъёма:
Назначение разъёма  PCI
Тип  PCI
Использование  Пусто
Ширина шины данных  32-bit
Длина  Длинный
 
[ Разъёмы портов / PRIMARY IDE ]
 
Свойства разъёма порта:
Внутреннее обозначение  PRIMARY IDE
Внутренний тип разъёма  On-Board IDE
Внешний тип разъёма  Нет
 
[ Разъёмы портов / SECONDARY IDE ]
 
Свойства разъёма порта:
Внутреннее обозначение  SECONDARY IDE
Внутренний тип разъёма  On-Board IDE
Внешний тип разъёма  Нет
 
[ Разъёмы портов / FDD ]
 
Свойства разъёма порта:
Тип порта  8251 FIFO Compatible
Внутреннее обозначение  FDD
Внутренний тип разъёма  On-Board Floppy
Внешний тип разъёма  Нет
 
[ Разъёмы портов / COM1 ]
 
Свойства разъёма порта:
Тип порта  Serial Port 16450 Compatible
Внутреннее обозначение  COM1
Внутренний тип разъёма  9 Pin Dual Inline (pin 10 cut)
Внешний тип разъёма  DB-9 pin male
 
[ Разъёмы портов / COM2 ]
 
Свойства разъёма порта:
Тип порта  Serial Port 16450 Compatible
Внутреннее обозначение  COM2
Внутренний тип разъёма  9 Pin Dual Inline (pin 10 cut)
Внешний тип разъёма  DB-9 pin male
 
[ Разъёмы портов / LPT1 ]
 
Свойства разъёма порта:
Тип порта  Parallel Port ECP/EPP
Внутреннее обозначение  LPT1
Внутренний тип разъёма  DB-25 pin female
Внешний тип разъёма  DB-25 pin female
 
[ Разъёмы портов / Keyboard ]
 
Свойства разъёма порта:
Тип порта  Keyboard Port
Внутреннее обозначение  Клавиатура
Внешний тип разъёма  PS/2
 
[ Разъёмы портов / No Detected ]
 
Свойства разъёма порта:
Тип порта  Mouse Port
Внутреннее обозначение  PS/2 Mouse
Внутренний тип разъёма  PS/2
Внешнее обозначение  No Detected
Внешний тип разъёма  PS/2
 
[ Разъёмы портов / USB ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB
Внутренний тип разъёма  Нет
Внешний тип разъёма  USB
 
[ Разъёмы портов / USB ]
 
Свойства разъёма порта:
Тип порта  USB
Внутреннее обозначение  USB
Внутренний тип разъёма  Нет
Внешний тип разъёма  USB


Разгон

 
Свойства ЦП:
Тип ЦП  QuadCore Intel Core i5-2500
Псевдоним ЦП  Sandy Bridge-DT
Степпинг ЦП  D2
Engineering Sample  Нет
Имя ЦП CPUID  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
Версия CPUID  000206A7h
CPU VID  1.1659 V
 
Частота ЦП:
Частота ЦП  1596.4 MHz (исходное: 3300 MHz)
Множитель ЦП  16x
CPU FSB  99.8 MHz (исходное: 100 MHz)
Частота северного моста  1596.4 MHz
Шина памяти  665.1 MHz
Соотношение DRAM:FSB  20:3
 
Кэш ЦП:
Кэш L1 кода  32 КБ per core
Кэш L1 данных  32 КБ per core
Кэш L2  256 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  6 МБ (On-Die, ECC, Full-Speed)
 
Свойства системной платы:
ID системной платы  03/21/2012-Z68-7A89WG0DC-00
Системная плата  Gigabyte GA-Z68AP-D3 (2 PCI, 3 PCI-E x1, 2 PCI-E x16, 1 mSATA, 4 DDR3 DIMM, Audio, Video, Gigabit LAN)
 
Свойства набора микросхем (чипсета):
Чипсет системной платы  Intel Cougar Point Z68, Intel Sandy Bridge
Тайминги памяти  9-9-9-24 (CL-RCD-RP-RAS)
Command Rate (CR)  2T
DIMM2: Kingston 99U5471-012.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
DIMM3: Kingston 99U5471-012.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
DIMM4: Kingston 99U5471-012.A00LF  4 ГБ DDR3-1333 DDR3 SDRAM (9-9-9-24 @ 666 МГц) (8-8-8-22 @ 609 МГц) (7-7-7-20 @ 533 МГц) (6-6-6-17 @ 457 МГц)
 
Свойства BIOS:
Дата BIOS системы  03/21/12
Дата BIOS видеоадаптера  04/17/14
Тип Award BIOS  Award Modular BIOS v6.00PG
Сообщение Award BIOS  Z68AP-D3 F8
DMI версия BIOS  F8
 
Свойства графического процессора:
Видеоадаптер  Asus R9290-DC2OC-4GD5
Кодовое название ГП  Hawaii Pro (PCI Express 3.0 x16 1002 / 67B1, Rev 00)
Частота ГП  300 МГц (исходное: 1000 МГц)
Частота памяти  1260 МГц (исходное: 1260 МГц)


Электропитание

 
Свойства электропитания:
Текущий источник питания  Электросеть
Состояние батарей  Нет батареи
Полное время работы от батарей  Неизвестно
Оставшееся время работы от батарей  Неизвестно


Портативный ПК

 
Centrino (Carmel) совместимость платформы:
ЦП: Intel Pentium M (Banias/Dothan)  Нет (Intel Core i5-2500)
Чипсет: Intel i855GM/PM  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel PRO/Wireless  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Sonoma) совместимость платформы:
ЦП: Intel Pentium M (Dothan)  Нет (Intel Core i5-2500)
Чипсет: Intel i915GM/PM  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel PRO/Wireless 2200/2915  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Napa) совместимость платформы:
ЦП: Intel Core (Yonah) / Core 2 (Merom)  Нет (Intel Core i5-2500)
Чипсет: Intel i945GM/PM  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel PRO/Wireless 3945/3965  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Santa Rosa) совместимость платформы:
ЦП: Intel Core 2 (Merom/Penryn)  Нет (Intel Core i5-2500)
Чипсет: Intel GM965/PM965  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel Wireless WiFi Link 4965  Нет
Система: Centrino-совместимый  Нет
 
Centrino 2 (Montevina) совместимость платформы:
ЦП: Intel Core 2 (Penryn)  Нет (Intel Core i5-2500)
Чипсет: Mobile Intel 4 Series  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel WiFi Link 5000 Series  Нет
Система: Centrino 2-совместимый  Нет
 
Centrino (Calpella) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Arrandale/Clarksfield)  Нет (Intel Core i5-2500)
Чипсет: Mobile Intel 5 Series  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Huron River) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Sandy Bridge-MB)  Нет (Intel Core i5-2500)
Чипсет: Mobile Intel 6 Series  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Chief River) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Ivy Bridge-MB)  Нет (Intel Core i5-2500)
Чипсет: Mobile Intel 7 Series  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет
 
Centrino (Shark Bay-MB) совместимость платформы:
ЦП: Intel Core i3/i5/i7 (Haswell-MB)  Нет (Intel Core i5-2500)
Чипсет: Mobile Intel 8/9 Series  Нет (Intel Cougar Point Z68, Intel Sandy Bridge)
WLAN: Intel Centrino Advanced-N / Ultimate-N / Wireless-N  Нет
Система: Centrino-совместимый  Нет


Датчики

 
Свойства датчика:
Тип датчика  ITE IT8728F (ISA 290h)
Тип датчика ГП  Diode, IRF IR3567B (ATI-Diode, 70h, 71h)
Системная плата  Gigabyte P67 / P67A / P67X / PH67 / Z68A / Z68P / Z68X Series
Обнаружено вскрытие корпуса  Да
 
Температуры:
Системная плата  39 °C (102 °F)
ЦП  29 °C (84 °F)
CPU Package  38 °C (100 °F)
CPU IA Cores  38 °C (100 °F)
CPU GT Cores  38 °C (100 °F)
ЦП 1 / Ядро 1  37 °C (99 °F)
ЦП 1 / Ядро 2  37 °C (99 °F)
ЦП 1 / Ядро 3  37 °C (99 °F)
ЦП 1 / Ядро 4  38 °C (100 °F)
Диод ГП  46 °C (115 °F)
GPU VRM1  38 °C (100 °F)
GPU VRM2  51 °C (124 °F)
TS256GSSD360S  46 °C (115 °F)
ST1000DM003-1ER162  27 °C (81 °F)
 
Вентиляторы:
ЦП  1458 RPM
Источник питания  1047 RPM
Графический процессор  40%
 
Напряжения:
Ядро ЦП  1.140 V
CPU VID  0.966 V
+3.3 V  3.324 V
+5 V  5.042 V
+12 V  11.877 V
DIMM  1.524 V
VTT  1.032 V
Ядро ГП  0.993 V
GPU Vcc  3.281 V
Память ГП  1.001 V
GPU VRM  0.986 V
GPU +12V  11.781 V
 
Значения тока:
Память ГП  22.50 A
GPU VRM  11.50 A
 
Значения мощности:
CPU Package  15.27 W
CPU IA Cores  10.32 W
CPU GT Cores  0.20 W
CPU Uncore  4.76 W
Графический процессор  43.20 W
Память ГП  22.50 W
GPU VRM  11.31 W
Debug Info F  01CF 0285 FFFF FFFF 0000
Debug Info T  39 25 29
Debug Info V  56 A8 F2 F5 05 5F 7F 8D 7D


ЦП

 
Свойства ЦП:
Тип ЦП  QuadCore Intel Core i5-2500, 3300 MHz (33 x 100)
Псевдоним ЦП  Sandy Bridge-DT
Степпинг ЦП  D2
Наборы инструкций  x86, x86-64, MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2, AVX, AES
Исходная частота  3300 МГц
Мин./макс. множитель ЦП  16x / 41x
Engineering Sample  Нет
Кэш L1 кода  32 КБ per core
Кэш L1 данных  32 КБ per core
Кэш L2  256 КБ per core (On-Die, ECC, Full-Speed)
Кэш L3  6 МБ (On-Die, ECC, Full-Speed)
 
Физическая информация о ЦП:
Тип корпуса  1155 Contact FC-LGA
Размеры корпуса  37.5 mm x 37.5 mm
Число транзисторов  1160 млн.
Технологический процесс  32 nm, CMOS, Cu, High-K + Metal Gate
Размер кристалла  216 mm2
Типичная мощность  95 W
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel%20Core%20i5-2500
Обновление драйверов  http://www.aida64.com/driver-updates
 
Multi CPU:
ID системной платы  OEM00000 PROD00000000
CPU #1  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz, 3293 МГц
CPU #2  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz, 3293 МГц
CPU #3  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz, 3293 МГц
CPU #4  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz, 3293 МГц
 
Загрузка ЦП:
ЦП 1 / Ядро 1  0%
ЦП 1 / Ядро 2  0%
ЦП 1 / Ядро 3  0%
ЦП 1 / Ядро 4  0%


CPUID

 
Свойства CPUID:
Производитель CPUID  GenuineIntel
Имя ЦП CPUID  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
Версия CPUID  000206A7h
Идентификатор марки IA  00h (Неизвестно)
Идентификатор платформы  45h / MC 02h (LGA1155)
Версия обновления микрокода  2Eh
SMT / CMP  0 / 4
Температура Tjmax  98 °C (208 °F)
CPU Thermal Design Power  95 W
CPU IA Cores Thermal Design Current  280 A
CPU GT Cores Thermal Design Current  280 A
CPU Max Power Limit  Unlimited Power / Unlimited Time
CPU Power Limit 1 (Long Duration)  300 W / Unlimited Time (Unlocked)
CPU Power Limit 2 (Short Duration)  1200 W / Unlimited Time (Unlocked)
Max Turbo Boost Multipliers  1C: 33x, 2C: 33x, 3C: 33x, 4C: 33x
 
Наборы инструкций:
64-бит x86-расширение (AMD64, Intel64)  Поддерживается
AMD 3DNow!  Не поддерживается
AMD 3DNow! Professional  Не поддерживается
AMD 3DNowPrefetch  Не поддерживается
AMD Enhanced 3DNow!  Не поддерживается
AMD Extended MMX  Не поддерживается
AMD FMA4  Не поддерживается
AMD MisAligned SSE  Не поддерживается
AMD SSE4A  Не поддерживается
AMD XOP  Не поддерживается
Cyrix Extended MMX  Не поддерживается
Enhanced REP MOVSB/STOSB  Не поддерживается
Galois Field New Instructions (GFNI)  Не поддерживается
Float-16 Conversion Instructions  Не поддерживается
IA-64  Не поддерживается
IA AES Extensions  Поддерживается
IA AVX  Поддерживается, Разрешено
IA AVX2  Не поддерживается
IA AVX-512 (AVX512F)  Не поддерживается
IA AVX-512 4x Fused Multiply-Add Single Precision (AVX512_4FMAPS)  Не поддерживается
IA AVX-512 4x Neural Network Instructions (AVX512_4VNNIW)  Не поддерживается
IA AVX-512 52-bit Integer Multiply-Add Instructions (AVX512_IFMA)  Не поддерживается
IA AVX-512 Bit Algorithm (AVX512_BITALG)  Не поддерживается
IA AVX-512 Byte and Word Instructions (AVX512BW)  Не поддерживается
IA AVX-512 Conflict Detection Instructions (AVX512CD)  Не поддерживается
IA AVX-512 Doubleword and Quadword Instructions (AVX512DQ)  Не поддерживается
IA AVX-512 Exponential and Reciprocal Instructions (AVX512ER)  Не поддерживается
IA AVX-512 Neural Network Instructions (AVX512_VNNI)  Не поддерживается
IA AVX-512 Prefetch Instructions (AVX512PF)  Не поддерживается
IA AVX-512 Vector Bit Manipulation Instructions (AVX512_VBMI)  Не поддерживается
IA AVX-512 Vector Bit Manipulation Instructions 2 (AVX512_VBMI2)  Не поддерживается
IA AVX-512 Vector Length Extensions (AVX512VL)  Не поддерживается
IA AVX-512 VPOPCNTDQ  Не поддерживается
IA BMI1  Не поддерживается
IA BMI2  Не поддерживается
IA FMA  Не поддерживается
IA MMX  Поддерживается
IA SHA Extensions  Не поддерживается
IA SSE  Поддерживается
IA SSE2  Поддерживается
IA SSE3  Поддерживается
IA Supplemental SSE3  Поддерживается
IA SSE4.1  Поддерживается
IA SSE4.2  Поддерживается
Vector AES (VAES)  Не поддерживается
VIA Alternate Instruction Set  Не поддерживается
Инструкция ADCX / ADOX  Не поддерживается
Инструкция CLDEMOTE  Не поддерживается
Инструкция CLFLUSH  Поддерживается
Инструкция CLFLUSHOPT  Не поддерживается
Инструкция CLWB  Не поддерживается
Инструкция CLZERO  Не поддерживается
Инструкция CMPXCHG8B  Поддерживается
Инструкция CMPXCHG16B  Поддерживается
Инструкция Conditional Move  Поддерживается
Инструкция Fast Short REP MOV  Не поддерживается
Инструкция INVPCID  Не поддерживается
Инструкция LAHF / SAHF  Поддерживается
Инструкция LZCNT  Не поддерживается
Инструкция MONITOR / MWAIT  Поддерживается
Инструкция MONITORX / MWAITX  Не поддерживается
Инструкция MOVBE  Не поддерживается
Инструкция MOVDIR64B  Не поддерживается
Инструкция MOVDIRI  Не поддерживается
Инструкция PCLMULQDQ  Поддерживается
Инструкция PCOMMIT  Не поддерживается
Инструкция PCONFIG  Не поддерживается
Инструкция POPCNT  Поддерживается
Инструкция PREFETCHWT1  Не поддерживается
Инструкция PTWRITE  Не поддерживается
Инструкция RDFSBASE / RDGSBASE / WRFSBASE / WRGSBASE  Не поддерживается
Инструкция RDRAND  Не поддерживается
Инструкция RDSEED  Не поддерживается
Инструкция RDTSCP  Поддерживается
Инструкция SKINIT / STGI  Не поддерживается
Инструкция SYSCALL / SYSRET  Не поддерживается
Инструкция SYSENTER / SYSEXIT  Поддерживается
Trailing Bit Manipulation Instructions  Не поддерживается
Инструкция VIA FEMMS  Не поддерживается
Инструкция VPCLMULQDQ  Не поддерживается
Инструкция WBNOINVD  Не поддерживается
 
Функции безопасности:
Advanced Cryptography Engine (ACE)  Не поддерживается
Advanced Cryptography Engine 2 (ACE2)  Не поддерживается
Control-flow Enforcement Technology (CET)  Не поддерживается
Запрет исполнения данных (DEP, NX, EDB)  Поддерживается
Enhanced Indirect Branch Restricted Speculation  Не поддерживается
Hardware Random Number Generator (RNG)  Не поддерживается
Hardware Random Number Generator 2 (RNG2)  Не поддерживается
Indirect Branch Predictor Barrier (IBPB)  Поддерживается
Indirect Branch Restricted Speculation (IBRS)  Поддерживается
L1D Flush  Поддерживается
Memory Protection Extensions (MPX)  Не поддерживается
PadLock Hash Engine (PHE)  Не поддерживается
PadLock Hash Engine 2 (PHE2)  Не поддерживается
PadLock Montgomery Multiplier (PMM)  Не поддерживается
PadLock Montgomery Multiplier 2 (PMM2)  Не поддерживается
Серийный номер процессора (PSN)  Не поддерживается
Protection Keys for User-Mode Pages (PKU)  Не поддерживается
Read Processor ID (RDPID)  Не поддерживается
Safer Mode Extensions (SMX)  Поддерживается
Secure Memory Encryption (SME)  Не поддерживается
SGX Launch Configuration (SGX_LC)  Не поддерживается
Software Guard Extensions (SGX)  Не поддерживается
Single Thread Indirect Branch Predictors (STIBP)  Поддерживается
Speculative Store Bypass Disable (SSBD)  Поддерживается
Supervisor Mode Access Prevention (SMAP)  Не поддерживается
Supervisor Mode Execution Protection (SMEP)  Не поддерживается
Total Memory Encyption (TME)  Не поддерживается
User-Mode Instruction Prevention (UMIP)  Не поддерживается
 
Функции электропитания:
APM Power Reporting  Не поддерживается
Application Power Management (APM)  Не поддерживается
Automatic Clock Control  Поддерживается
Configurable TDP (cTDP)  Не поддерживается
Connected Standby  Не поддерживается
Core C6 State (CC6)  Не поддерживается
Digital Thermometer  Поддерживается
Dynamic FSB Frequency Switching  Не поддерживается
Enhanced Halt State (C1E)  Поддерживается, Разрешено
Enhanced SpeedStep Technology (EIST, ESS)  Поддерживается, Разрешено
Frequency ID Control  Не поддерживается
Hardware P-State Control  Не поддерживается
Hardware Thermal Control (HTC)  Не поддерживается
LongRun  Не поддерживается
LongRun Table Interface  Не поддерживается
Overstress  Не поддерживается
Package C6 State (PC6)  Не поддерживается
Parallax  Не поддерживается
PowerSaver 1.0  Не поддерживается
PowerSaver 2.0  Не поддерживается
PowerSaver 3.0  Не поддерживается
Processor Duty Cycle Control  Поддерживается
Running Average Power Limit (RAPL)  Не поддерживается
Software Thermal Control  Не поддерживается
SpeedShift (SST, HWP)  Не поддерживается
Термодиод  Не поддерживается
Thermal Monitor 1  Поддерживается
Thermal Monitor 2  Поддерживается
Thermal Monitor 3  Не поддерживается
Thermal Monitoring  Не поддерживается
Thermal Trip  Не поддерживается
Voltage ID Control  Не поддерживается
 
Функции виртуализации:
AMD Virtual Interrupt Controller (AVIC)  Не поддерживается
Decode Assists  Не поддерживается
Encrypted Microcode Patch  Не поддерживается
Encrypted State (SEV-ES)  Не поддерживается
Extended Page Table (EPT)  Поддерживается
Flush by ASID  Не поддерживается
Hypervisor  Нет
Инструкция INVEPT  Поддерживается
Инструкция INVVPID  Поддерживается
LBR Virtualization  Не поддерживается
Nested Paging (NPT, RVI)  Не поддерживается
NRIP Save (NRIPS)  Не поддерживается
PAUSE Filter Threshold  Не поддерживается
PAUSE Intercept Filter  Не поддерживается
Secure Encrypted Virtualization (SEV)  Не поддерживается
Secure Virtual Machine (SVM, Pacifica)  Не поддерживается
SVM Lock (SVML)  Не поддерживается
Virtualized GIF (vGIF)  Не поддерживается
Virtualized VMLOAD and VMSAVE  Не поддерживается
Virtual Machine Extensions (VMX, Vanderpool)  Поддерживается
Virtual Processor ID (VPID)  Поддерживается
VMCB Clean Bits  Не поддерживается
 
Функции CPUID:
1 GB Page Size  Не поддерживается
36-bit Page Size Extension  Поддерживается
5-Level Paging  Не поддерживается
64-bit DS Area  Поддерживается
Adaptive Overclocking  Не поддерживается
Address Region Registers (ARR)  Не поддерживается
Code and Data Prioritization Technology (CDP)  Не поддерживается
Core Performance Boost (CPB)  Не поддерживается
Core Performance Counters  Не поддерживается
CPL Qualified Debug Store  Поддерживается
Data Breakpoint Extension  Не поддерживается
Debug Trace Store  Поддерживается
Debugging Extension  Поддерживается
Deprecated FPU CS and FPU DS  Не поддерживается
Direct Cache Access  Не поддерживается
Dynamic Acceleration Technology (IDA)  Не поддерживается
Dynamic Configurable TDP (DcTDP)  Не поддерживается
Extended APIC Register Space  Не поддерживается
Fast Save & Restore  Поддерживается
Hardware Lock Elision (HLE)  Не поддерживается
Hybrid Boost  Не поддерживается
Hyper-Threading Technology (HTT)  Не поддерживается
Instruction Based Sampling  Не поддерживается
Invariant Time Stamp Counter  Поддерживается
L1 Context ID  Не поддерживается
L2I Performance Counters  Не поддерживается
Lightweight Profiling  Не поддерживается
Local APIC On Chip  Поддерживается
Machine Check Architecture (MCA)  Поддерживается
Machine Check Exception (MCE)  Поддерживается
Memory Configuration Registers (MCR)  Не поддерживается
Memory Type Range Registers (MTRR)  Поддерживается
Model Specific Registers (MSR)  Поддерживается
NB Performance Counters  Не поддерживается
Page Attribute Table (PAT)  Поддерживается
Page Global Extension  Поддерживается
Page Size Extension (PSE)  Поддерживается
Pending Break Event (PBE)  Поддерживается
Performance Time Stamp Counter (PTSC)  Не поддерживается
Physical Address Extension (PAE)  Поддерживается
Platform Quality of Service Enforcement (PQE)  Не поддерживается
Platform Quality of Service Monitoring (PQM)  Не поддерживается
Process Context Identifiers (PCID)  Поддерживается
Processor Feedback Interface  Не поддерживается
Processor Trace (PT)  Не поддерживается
Restricted Transactional Memory (RTM)  Не поддерживается
Self-Snoop  Поддерживается
Time Stamp Counter (TSC)  Поддерживается
Time Stamp Counter Adjust  Не поддерживается
Turbo Boost  Поддерживается, Запрещено
Turbo Boost Max 3.0  Не поддерживается
Virtual Mode Extension  Поддерживается
Watchdog Timer  Не поддерживается
x2APIC  Поддерживается, Запрещено
XGETBV / XSETBV OS Enabled  Поддерживается
XSAVE / XRSTOR / XSETBV / XGETBV Extended States  Поддерживается
XSAVEOPT  Поддерживается
 
CPUID Registers (CPU #1):
CPUID 00000000  0000000D-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  000206A7-00100800-1FBAE3FF-BFEBFBFF
CPUID 00000002  76035A01-00F0B0FF-00000000-00CA0000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-01C0003F-000001FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00001FFF-00000006 [SL 03]
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000075-00000002-00000009-00000000
CPUID 00000007  00000000-00000000-00000000-9C000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300803-00000000-00000000-00000603
CPUID 0000000B  00000001-00000001-00000100-00000000 [SL 00]
CPUID 0000000B  00000004-00000004-00000201-00000000 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  00000001-00000000-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  20202020-20202020-65746E49-2952286C [ Intel(R)]
CPUID 80000003  726F4320-4D542865-35692029-3035322D [ Core(TM) i5-250]
CPUID 80000004  50432030-20402055-30332E33-007A4847 [0 CPU @ 3.30GHz]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #2):
CPUID 00000000  0000000D-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  000206A7-02100800-1FBAE3FF-BFEBFBFF
CPUID 00000002  76035A01-00F0B0FF-00000000-00CA0000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-01C0003F-000001FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00001FFF-00000006 [SL 03]
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000075-00000002-00000009-00000000
CPUID 00000007  00000000-00000000-00000000-9C000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300803-00000000-00000000-00000603
CPUID 0000000B  00000001-00000001-00000100-00000002 [SL 00]
CPUID 0000000B  00000004-00000004-00000201-00000002 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  00000001-00000000-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  20202020-20202020-65746E49-2952286C [ Intel(R)]
CPUID 80000003  726F4320-4D542865-35692029-3035322D [ Core(TM) i5-250]
CPUID 80000004  50432030-20402055-30332E33-007A4847 [0 CPU @ 3.30GHz]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #3):
CPUID 00000000  0000000D-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  000206A7-04100800-1FBAE3FF-BFEBFBFF
CPUID 00000002  76035A01-00F0B0FF-00000000-00CA0000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-01C0003F-000001FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00001FFF-00000006 [SL 03]
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000075-00000002-00000009-00000000
CPUID 00000007  00000000-00000000-00000000-9C000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300803-00000000-00000000-00000603
CPUID 0000000B  00000001-00000001-00000100-00000004 [SL 00]
CPUID 0000000B  00000004-00000004-00000201-00000004 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  00000001-00000000-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  20202020-20202020-65746E49-2952286C [ Intel(R)]
CPUID 80000003  726F4320-4D542865-35692029-3035322D [ Core(TM) i5-250]
CPUID 80000004  50432030-20402055-30332E33-007A4847 [0 CPU @ 3.30GHz]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
CPUID Registers (CPU #4):
CPUID 00000000  0000000D-756E6547-6C65746E-49656E69 [GenuineIntel]
CPUID 00000001  000206A7-06100800-1FBAE3FF-BFEBFBFF
CPUID 00000002  76035A01-00F0B0FF-00000000-00CA0000
CPUID 00000003  00000000-00000000-00000000-00000000
CPUID 00000004  1C004121-01C0003F-0000003F-00000000 [SL 00]
CPUID 00000004  1C004122-01C0003F-0000003F-00000000 [SL 01]
CPUID 00000004  1C004143-01C0003F-000001FF-00000000 [SL 02]
CPUID 00000004  1C03C163-02C0003F-00001FFF-00000006 [SL 03]
CPUID 00000005  00000040-00000040-00000003-00001120
CPUID 00000006  00000075-00000002-00000009-00000000
CPUID 00000007  00000000-00000000-00000000-9C000000
CPUID 00000008  00000000-00000000-00000000-00000000
CPUID 00000009  00000000-00000000-00000000-00000000
CPUID 0000000A  07300803-00000000-00000000-00000603
CPUID 0000000B  00000001-00000001-00000100-00000006 [SL 00]
CPUID 0000000B  00000004-00000004-00000201-00000006 [SL 01]
CPUID 0000000C  00000000-00000000-00000000-00000000
CPUID 0000000D  00000007-00000340-00000340-00000000 [SL 00]
CPUID 0000000D  00000001-00000000-00000000-00000000 [SL 01]
CPUID 0000000D  00000100-00000240-00000000-00000000 [SL 02]
CPUID 80000000  80000008-00000000-00000000-00000000
CPUID 80000001  00000000-00000000-00000001-28100000
CPUID 80000002  20202020-20202020-65746E49-2952286C [ Intel(R)]
CPUID 80000003  726F4320-4D542865-35692029-3035322D [ Core(TM) i5-250]
CPUID 80000004  50432030-20402055-30332E33-007A4847 [0 CPU @ 3.30GHz]
CPUID 80000005  00000000-00000000-00000000-00000000
CPUID 80000006  00000000-00000000-01006040-00000000
CPUID 80000007  00000000-00000000-00000000-00000100
CPUID 80000008  00003024-00000000-00000000-00000000
 
MSR Registers:
MSR 00000017  0004-0000-0000-0000 [PlatID = 1]
MSR 0000001B  0000-0000-FEE0-0900
MSR 00000035  0000-0000-0004-0004
MSR 00000048  0000-0000-0000-0000
MSR 00000049  < FAILED >
MSR 0000008B  0000-002E-0000-0000
MSR 000000CE  0000-1000-7001-2100 [eD = 0]
MSR 000000E7  0000-01A9-0AF9-B999 [S200]
MSR 000000E7  0000-01A9-0BFE-EA47 [S200]
MSR 000000E7  0000-01A9-1147-B4C4
MSR 000000E8  0000-017E-1F75-1A99 [S200]
MSR 000000E8  0000-017E-2059-A100 [S200]
MSR 000000E8  0000-017E-22E4-3BAE
MSR 0000010B  < FAILED >
MSR 00000194  0000-0000-0009-0000
MSR 00000198  0000-1F62-0000-1000
MSR 00000198  0000-1F62-0000-1000 [S200]
MSR 00000198  0000-261C-0000-2100 [S200]
MSR 00000199  0000-0000-0000-2100
MSR 0000019A  0000-0000-0000-0000
MSR 0000019B  0000-0000-0000-0000
MSR 0000019C  0000-0000-883D-0000
MSR 0000019C  0000-0000-883D-0000 [S200]
MSR 0000019C  0000-0000-883D-0000 [S200]
MSR 0000019D  0000-0000-0000-0000
MSR 000001A0  0000-0040-0085-0089
MSR 000001A2  0000-0000-0062-1200
MSR 000001A4  0000-0000-0000-0000
MSR 000001AA  0000-0000-0000-0000
MSR 000001AC  < FAILED >
MSR 000001AD  0000-0000-2121-2121
MSR 000001B0  0000-0000-0000-0000
MSR 000001B1  0000-0000-883C-0000
MSR 000001B2  0000-0000-0000-0000
MSR 000001FC  0000-0000-0004-005F
MSR 00000300  < FAILED >
MSR 0000030A  0000-0000-01EE-C3CE
MSR 0000030A  0000-0000-01EE-C3CE [S200]
MSR 0000030A  0000-0000-01EE-C3CE [S200]
MSR 0000030B  0000-0000-01EE-C3CD
MSR 0000030B  0000-0000-01EE-C3CD [S200]
MSR 0000030B  0000-0000-01EE-C3CD [S200]
MSR 00000480  00DA-0400-0000-0010
MSR 00000481  0000-007F-0000-0016
MSR 00000482  FFF9-FFFE-0401-E172
MSR 00000483  007F-FFFF-0003-6DFF
MSR 00000484  0000-FFFF-0000-11FF
MSR 00000485  0000-0000-1004-01E5
MSR 00000486  0000-0000-8000-0021
MSR 00000487  0000-0000-FFFF-FFFF
MSR 00000488  0000-0000-0000-2000
MSR 00000489  0000-0000-0006-67FF
MSR 0000048A  0000-0000-0000-002A
MSR 0000048B  0000-00FF-0000-0000
MSR 0000048C  0000-0F01-0611-4141
MSR 0000048D  0000-007F-0000-0016
MSR 0000048E  FFF9-FFFE-0400-6172
MSR 0000048F  007F-FFFF-0003-6DFB
MSR 00000490  0000-FFFF-0000-11FB
MSR 00000601  1814-1494-0000-08C0
MSR 00000602  1814-1494-0000-08C0
MSR 00000603  0000-0000-802C-2C2C
MSR 00000604  0000-0000-8068-6868
MSR 00000606  0000-0000-000A-1003
MSR 0000060A  0000-0000-0000-8C02
MSR 0000060B  0000-0000-0000-8854
MSR 0000060C  0000-0000-0000-8854
MSR 0000060D  0000-04F6-DC20-EFCF
MSR 00000610  0000-A580-0000-8960
MSR 00000611  0000-0000-1B76-BEB6 [S200]
MSR 00000611  0000-0000-1B78-7E12 [S200]
MSR 00000611  0000-0000-1B7A-364F
MSR 00000613  < FAILED >
MSR 00000614  0000-0000-01E0-02F8
MSR 00000618  < FAILED >
MSR 00000619  < FAILED >
MSR 0000061B  < FAILED >
MSR 0000061C  < FAILED >
MSR 00000638  0000-0000-0000-8960
MSR 00000639  0000-0000-A07C-DD8D [S200]
MSR 00000639  0000-0000-A07E-BDE8 [S200]
MSR 00000639  0000-0000-A07F-8D51
MSR 0000063A  0000-0000-0000-0000
MSR 0000063B  < FAILED >
MSR 00000640  0000-0000-0000-8960
MSR 00000641  0000-0000-04DB-C13C [S200]
MSR 00000641  0000-0000-04DB-CB34 [S200]
MSR 00000641  0000-0000-04DB-D537
MSR 00000642  0000-0000-0000-0018


Системная плата

 
Свойства системной платы:
ID системной платы  03/21/2012-Z68-7A89WG0DC-00
Системная плата  Gigabyte GA-Z68AP-D3
 
Свойства шины FSB:
Тип шины  BCLK
Реальная частота  100 МГц
Эффективная частота  100 МГц
 
Свойства шины памяти:
Тип шины  Dual DDR3 SDRAM
Ширина шины  128 бит
Соотношение DRAM:FSB  20:3
Реальная частота  667 МГц (DDR)
Эффективная частота  1333 МГц
Пропускная способность  21333 МБ/с
 
Свойства шины чипсета:
Тип шины  Intel Direct Media Interface v2.0
 
Физическая информация о системной плате:
Число гнёзд для ЦП  1 LGA1155
Разъёмы расширения  2 PCI, 3 PCI-E x1, 2 PCI-E x16, 1 mSATA
Разъёмы ОЗУ  4 DDR3 DIMM
Встроенные устройства  Audio, Video, Gigabit LAN
Форм-фактор  ATX
Размеры системной платы  220 mm x 300 mm
Чипсет системной платы  Z68
Дополнительные функции  DualBIOS
 
Производитель системной платы:
Фирма  Gigabyte Technology Co., Ltd.
Информация о продукте  http://www.gigabyte.com/Motherboard
Загрузка обновлений BIOS  http://www.gigabyte.com/Support
Обновление драйверов  http://www.aida64.com/driver-updates
Модернизации BIOS  http://www.aida64.com/bios-updates


Память

 
Физическая память:
Всего  12205 МБ
Занято  3186 МБ
Свободно  9019 МБ
Загрузка  26 %
 
Виртуальная память:
Всего  14637 МБ
Занято  4272 МБ
Свободно  10365 МБ
Загрузка  29 %
 
Файл подкачки:
Файл подкачки  C:\pagefile.sys
Текущий размер  2432 МБ
Текущая/пиковая загрузка  0 МБ / 0 МБ
Загрузка  0 %
 
Physical Address Extension (PAE):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активный  Да


SPD

 
[ DIMM2: Kingston 99U5471-012.A00LF ]
 
Свойства модуля памяти:
Имя модуля  Kingston 99U5471-012.A00LF
Серийный номер  D3223817h (389554899)
Дата выпуска  Неделя 46 / 2012
Размер модуля  4 ГБ (2 ranks, 8 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR3 SDRAM
Скорость памяти  DDR3-1333 (667 МГц)
Ширина модуля  64 bit
Напряжение модуля  1.5 V
Метод обнаружения ошибок  Нет
Частота регенерации  Норма (7.8 us)
 
Тайминги памяти:
@ 666 МГц  9-9-9-24 (CL-RCD-RP-RAS) / 33-107-4-10-5-5-20 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 МГц  8-8-8-22 (CL-RCD-RP-RAS) / 30-98-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 МГц  7-7-7-20 (CL-RCD-RP-RAS) / 27-86-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 МГц  6-6-6-17 (CL-RCD-RP-RAS) / 23-74-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)
 
Функции модуля памяти:
Auto Self Refresh (ASR)  Не поддерживается
DLL-Off Mode  Поддерживается
Extended Temperature Range  Поддерживается
Extended Temperature 1X Refresh Rate  Не поддерживается
Module Thermal Sensor  Не поддерживается
On-Die Thermal Sensor Readout (ODTS)  Не поддерживается
Partial Array Self Refresh (PASR)  Поддерживается
RZQ/6  Поддерживается
RZQ/7  Поддерживается
 
Производитель модуля памяти:
Фирма  Kingston Technology Corporation
Информация о продукте  http://www.kingston.com/en/memory
 
[ DIMM3: Kingston 99U5471-012.A00LF ]
 
Свойства модуля памяти:
Имя модуля  Kingston 99U5471-012.A00LF
Серийный номер  0C129574h (1955926540)
Дата выпуска  Неделя 40 / 2011
Размер модуля  4 ГБ (2 ranks, 8 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR3 SDRAM
Скорость памяти  DDR3-1333 (667 МГц)
Ширина модуля  64 bit
Напряжение модуля  1.5 V
Метод обнаружения ошибок  Нет
Частота регенерации  Норма (7.8 us)
 
Тайминги памяти:
@ 666 МГц  9-9-9-24 (CL-RCD-RP-RAS) / 33-107-4-10-5-5-20 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 МГц  8-8-8-22 (CL-RCD-RP-RAS) / 30-98-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 МГц  7-7-7-20 (CL-RCD-RP-RAS) / 27-86-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 МГц  6-6-6-17 (CL-RCD-RP-RAS) / 23-74-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)
 
Функции модуля памяти:
Auto Self Refresh (ASR)  Не поддерживается
DLL-Off Mode  Поддерживается
Extended Temperature Range  Поддерживается
Extended Temperature 1X Refresh Rate  Не поддерживается
Module Thermal Sensor  Не поддерживается
On-Die Thermal Sensor Readout (ODTS)  Не поддерживается
Partial Array Self Refresh (PASR)  Поддерживается
RZQ/6  Поддерживается
RZQ/7  Поддерживается
 
Производитель модуля памяти:
Фирма  Kingston Technology Corporation
Информация о продукте  http://www.kingston.com/en/memory
 
[ DIMM4: Kingston 99U5471-012.A00LF ]
 
Свойства модуля памяти:
Имя модуля  Kingston 99U5471-012.A00LF
Серийный номер  0C12FA74h (1962545676)
Дата выпуска  Неделя 40 / 2011
Размер модуля  4 ГБ (2 ranks, 8 banks)
Тип модуля  Unbuffered DIMM
Тип памяти  DDR3 SDRAM
Скорость памяти  DDR3-1333 (667 МГц)
Ширина модуля  64 bit
Напряжение модуля  1.5 V
Метод обнаружения ошибок  Нет
Частота регенерации  Норма (7.8 us)
 
Тайминги памяти:
@ 666 МГц  9-9-9-24 (CL-RCD-RP-RAS) / 33-107-4-10-5-5-20 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 609 МГц  8-8-8-22 (CL-RCD-RP-RAS) / 30-98-4-10-5-5-19 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 533 МГц  7-7-7-20 (CL-RCD-RP-RAS) / 27-86-4-8-4-4-16 (RC-RFC-RRD-WR-WTR-RTP-FAW)
@ 457 МГц  6-6-6-17 (CL-RCD-RP-RAS) / 23-74-3-7-4-4-14 (RC-RFC-RRD-WR-WTR-RTP-FAW)
 
Функции модуля памяти:
Auto Self Refresh (ASR)  Не поддерживается
DLL-Off Mode  Поддерживается
Extended Temperature Range  Поддерживается
Extended Temperature 1X Refresh Rate  Не поддерживается
Module Thermal Sensor  Не поддерживается
On-Die Thermal Sensor Readout (ODTS)  Не поддерживается
Partial Array Self Refresh (PASR)  Поддерживается
RZQ/6  Поддерживается
RZQ/7  Поддерживается
 
Производитель модуля памяти:
Фирма  Kingston Technology Corporation
Информация о продукте  http://www.kingston.com/en/memory


Чипсет

 
[ Северный мост: Intel Sandy Bridge-DT IMC ]
 
Свойства северного моста:
Северный мост  Intel Sandy Bridge-DT IMC
Платформа Intel  Sugar Bay
Поддерживаемые типы памяти  DDR3-1066, DDR3-1333 SDRAM
Максимальный объём памяти  32 ГБ
Версия  09
Технологический процесс  32 nm
VT-d  Поддерживается
Extended APIC (x2APIC)  Поддерживается
 
Контроллер памяти:
Тип  Dual Channel (128 бит)
Активный режим  Dual Channel (128 бит)
 
Тайминги памяти:
CAS Latency (CL)  9T
RAS To CAS Delay (tRCD)  9T
RAS Precharge (tRP)  9T
RAS Active Time (tRAS)  24T
Row Refresh Cycle Time (tRFC)  108T
Command Rate (CR)  2T
RAS To RAS Delay (tRRD)  4T
Write Recovery Time (tWR)  10T
Read To Read Delay (tRTR)  Same Rank: 4T, Different Rank: 1T, Different DIMM: 3T
Read To Write Delay (tRTW)  Same Rank: 3T, Different Rank: 3T, Different DIMM: 3T
Write To Read Delay (tWTR)  5T, Different Rank: 1T, Different DIMM: 1T
Write To Write Delay (tWTW)  Same Rank: 4T, Different Rank: 3T, Different DIMM: 3T
Read To Precharge Delay (tRTP)  5T
Four Activate Window Delay (tFAW)  20T
Write CAS Latency (tWCL)  7T
CKE Min. Pulse Width (tCKE)  4T
Refresh Period (tREF)  5199T
Round Trip Latency (tRTL)  DIMM1: 32T, DIMM2: 34T, DIMM3: 36T, DIMM4: 36T
I/O Latency (tIOL)  DIMM1: 0T, DIMM2: 1T, DIMM3: 1T, DIMM4: 1T
Burst Length (BL)  8
 
Коррекция ошибок:
ECC  Не поддерживается
ChipKill ECC  Не поддерживается
RAID  Не поддерживается
ECC Scrubbing  Не поддерживается
 
Разъёмы памяти:
Разъём DRAM 1  4 ГБ (DDR3 SDRAM)
Разъём DRAM 2  4 ГБ (DDR3 SDRAM)
Разъём DRAM 3  4 ГБ (DDR3 SDRAM)
 
Встроенный графический контроллер:
Тип графического контроллера  Intel HD Graphics 2000
Статус графического контроллера  Запрещено
Размер графического фрейм-буфера  64 МБ
 
Контроллер PCI Express:
PCI-E 2.0 x16 port #2  Используется @ x16 (AMD Hawaii/Grenada - High Definition Audio Controller, Asus R9290-DC2OC-4GD5 Video Adapter)
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Южный мост: Intel Cougar Point Z68 ]
 
Свойства южного моста:
Южный мост  Intel Cougar Point Z68
Платформа Intel  Sugar Bay
Версия / Stepping  05 / B3
Тип корпуса  942 Pin FC-BGA
Размеры корпуса  27 mm x 27 mm
Технологический процесс  65 nm
Размер кристалла  100.73 mm2
Напряжение питания ядра  1.05 V
TDP  6.1 W
 
High Definition Audio:
Имя кодека  Realtek ALC889
ID кодека  10EC0889h / 1458A002h
Версия кодека  1000h
Тип кодека  Audio
 
High Definition Audio:
Имя кодека  Intel Cougar Point HDMI
ID кодека  80862805h / 80860101h
Версия кодека  1000h
Тип кодека  Audio
 
Контроллер PCI Express:
PCI-E 2.0 x1 port #1  Пусто
PCI-E 2.0 x1 port #2  Используется @ x1 (Etron EJ168 USB 3.0 xHCI Controller)
PCI-E 2.0 x1 port #3  Используется @ x1 (Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter)
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates


BIOS

 
Свойства BIOS:
Тип BIOS  Award Modular
Версия BIOS  F8
Тип Award BIOS  Award Modular BIOS v6.00PG
Сообщение Award BIOS  Z68AP-D3 F8
SMBIOS Version  2.4
UEFI Boot  Нет
Дата BIOS системы  03/21/12
Дата BIOS видеоадаптера  04/17/14
 
Установки BIOS (XTU):
CPU Multiplier  33
Host Clock Frequency  100.30 MHz
1-Core Ratio Limit  37
2-Core Ratio Limit  36
3-Core Ratio Limit  35
4-Core Ratio Limit  34
CAS Latency (tCL)  9 T
RAS To CAS Delay (tRCD)  9 T
RAS Precharge (tRP)  9 T
RAS Active Time (tRAS)  24 T
Write Recovery Time (tWR)  7 T
RAS To RAS Delay (tRRD)  4 T
Write To Read Delay (tWTR)  5 T
Read To Precharge Delay (tRTP)  5 T
Graphics Turbo Ratio Limit  22
Uncore Voltage  84.934656 V
Memory Voltage  1.500000 V
 
Производитель BIOS:
Фирма  Phoenix Technologies Ltd.
Информация о продукте  http://www.phoenix.com/products
Модернизации BIOS  http://www.aida64.com/bios-updates


ACPI

 
[ APIC: Multiple APIC Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  APIC
Описание таблицы  Multiple APIC Description Table
Адрес памяти  BAFA8240h
Размер таблицы  188 байт
OEM ID  GBT
OEM Table ID  GBTUACPI
OEM Revision  42302E31h
Creator ID  GBTU
Creator Revision  01010101h
Local APIC Address  FEE00000h
 
Processor Local APIC:
ACPI Processor ID  00h
APIC ID  00h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  01h
APIC ID  02h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  02h
APIC ID  04h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  03h
APIC ID  06h
Статус  Разрешено
 
Processor Local APIC:
ACPI Processor ID  04h
APIC ID  04h
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  05h
APIC ID  05h
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  06h
APIC ID  06h
Статус  Запрещено
 
Processor Local APIC:
ACPI Processor ID  07h
APIC ID  07h
Статус  Запрещено
 
I/O APIC:
I/O APIC ID  02h
I/O APIC Address  FEC00000h
Global System Interrupt Base  00000000h
 
Interrupt Source Override:
Шина  ISA
Источник  IRQ0
Global System Interrupt  00000002h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Interrupt Source Override:
Шина  ISA
Источник  IRQ9
Global System Interrupt  00000009h
Полярность  Active High
Trigger Mode  Level-Triggered
 
Local APIC NMI:
ACPI Processor ID  00h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Local APIC NMI:
ACPI Processor ID  01h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Local APIC NMI:
ACPI Processor ID  02h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Local APIC NMI:
ACPI Processor ID  03h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Local APIC NMI:
ACPI Processor ID  04h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Local APIC NMI:
ACPI Processor ID  05h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Local APIC NMI:
ACPI Processor ID  06h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
Local APIC NMI:
ACPI Processor ID  07h
Local ACPI LINT#  01h
Полярность  Conforms to the specifications of the bus
Trigger Mode  Conforms to the specifications of the bus
 
[ ASPT: ACPI System Performance Tuning Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  ASPT
Описание таблицы  ACPI System Performance Tuning Table
Адрес памяти  BAFA8600h
Размер таблицы  52 байт
OEM ID  GBT
OEM Table ID  PerfTune
OEM Revision  312E3042h
Creator ID  UTBG
Creator Revision  01010101h
SPTT Address  00000000-BAFA868Ch
AMRT Address  00000000-00000000h
 
[ BSTL: Gigabyte BSTL ]
 
Свойства таблицы ACPI:
Подпись ACPI  BSTL
Описание таблицы  Gigabyte BSTL
Адрес памяти  BAFAD2B4h
Размер таблицы  42343 байт
 
[ DSDT: Differentiated System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  DSDT
Описание таблицы  Differentiated System Description Table
Адрес памяти  BAFA31C0h
Размер таблицы  20531 байт
OEM ID  GBT
OEM Table ID  GBTUACPI
OEM Revision  00001000h
Creator ID  MSFT
Creator Revision  04000000h
 
nVIDIA SLI:
SLI Certification  Нет
PCI 0-0-0-0 (Direct I/O)  8086-0100 (Intel)
PCI 0-0-0-0 (HAL)  8086-0100 (Intel)
 
Lucid Virtu:
Virtu Vendor  LucidLogix
Virtu Certification  5e756f0160da681e21ae2db8f92d1edacd815ea46257b96c7da021502a9b587b000026EBced165163e51e06e01dc44c35fea3ea
 
[ EUDS: Gigabyte EUDS ]
 
Свойства таблицы ACPI:
Подпись ACPI  EUDS
Описание таблицы  Gigabyte EUDS
Адрес памяти  BAFAA970h
Размер таблицы  192 байт
OEM ID  GBT
OEM Revision  00000000h
Creator Revision  00000000h
 
[ FACP: Fixed ACPI Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  FACP
Описание таблицы  Fixed ACPI Description Table
Адрес памяти  BAFA3100h
Размер таблицы  116 байт
OEM ID  GBT
OEM Table ID  GBTUACPI
OEM Revision  42302E31h
Creator ID  GBTU
Creator Revision  01010101h
FACS Address  BAF80000h
DSDT Address  BAFA31C0h
SMI Command Port  000000B2h
PM Timer  00000408h
 
[ FACS: Firmware ACPI Control Structure ]
 
Свойства таблицы ACPI:
Подпись ACPI  FACS
Описание таблицы  Firmware ACPI Control Structure
Адрес памяти  BAF80000h
Размер таблицы  64 байт
Hardware Signature  00000000h
Waking Vector  00000000h
Global Lock  00000000h
 
[ HPET: IA-PC High Precision Event Timer Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  HPET
Описание таблицы  IA-PC High Precision Event Timer Table
Адрес памяти  BAFA8400h
Размер таблицы  56 байт
OEM ID  GBT
OEM Table ID  GBTUACPI
OEM Revision  42302E31h
Creator ID  GBTU
Creator Revision  00000098h
HPET Address  00000000-FED00000h
Vendor ID  8086h
Версия  01h
Number of Timers  3
Counter Size  64 бит
Minimum Clock Ticks  16
Page Protection  No Guarantee
OEM Attribute  0h
LegacyReplacement IRQ Routing  Поддерживается
 
[ MATS: Gigabyte MATS ]
 
Свойства таблицы ACPI:
Подпись ACPI  MATS
Описание таблицы  Gigabyte MATS
Адрес памяти  BAFAAA30h
Размер таблицы  52 байт
OEM ID  GBT
OEM Revision  00000000h
Creator Revision  00000000h
UCCA Address  BAFAAA64h
 
[ MATS: Gigabyte MATS ]
 
Свойства таблицы ACPI:
Подпись ACPI  MATS
Описание таблицы  Gigabyte MATS
Адрес памяти  BAFAD280h
Размер таблицы  42395 байт
OEM Table ID  MATS RCM
OEM Revision  80000001h
Creator ID  INTL
Creator Revision  20061109h
BSTL Address  BAFAD2B4h
 
[ MCFG: Memory Mapped Configuration Space Base Address Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  MCFG
Описание таблицы  Memory Mapped Configuration Space Base Address Description Table
Адрес памяти  BAFA8480h
Размер таблицы  60 байт
OEM ID  GBT
OEM Table ID  GBTUACPI
OEM Revision  42302E31h
Creator ID  GBTU
Creator Revision  01010101h
Config Space Address  00000000-F4000000h
PCI Segment  0000h
Start Bus Number  00h
End Bus Number  3Fh
 
[ MSDM: Microsoft Data Management Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  MSDM
Описание таблицы  Microsoft Data Management Table
Адрес памяти  BAFA8340h
Размер таблицы  85 байт
OEM ID  GBT
OEM Table ID  GBTUACPI
OEM Revision  42302E31h
Creator ID  GBTU
Creator Revision  01010101h
 
[ RSD PTR: Root System Description Pointer ]
 
Свойства таблицы ACPI:
Подпись ACPI  RSD PTR
Описание таблицы  Root System Description Pointer
Адрес памяти  000F7700h
Размер таблицы  20 байт
OEM ID  GBT
RSDP Revision  0 (ACPI 1.0)
RSDT Address  BAFA3040h
 
[ RSDT: Root System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  RSDT
Описание таблицы  Root System Description Table
Адрес памяти  BAFA3040h
Размер таблицы  84 байт
OEM ID  GBT
OEM Table ID  GBTUACPI
OEM Revision  42302E31h
Creator ID  GBTU
Creator Revision  01010101h
RSDT Entry #0  BAFA3100h (FACP)
RSDT Entry #1  BAFA8340h (MSDM)
RSDT Entry #2  BAFA8400h (HPET)
RSDT Entry #3  BAFA8480h (MCFG)
RSDT Entry #4  BAFA8600h (ASPT)
RSDT Entry #5  BAFA8640h (SSPT)
RSDT Entry #6  BAFAA970h (EUDS)
RSDT Entry #7  BAFAAA30h (MATS)
RSDT Entry #8  BAFAAA90h (TAMG)
RSDT Entry #9  BAFA8240h (APIC)
RSDT Entry #10  BAFAB380h (SSDT)
RSDT Entry #11  BAFAD280h (MATS)
 
[ SPTT: System Performance Tuning Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SPTT
Описание таблицы  System Performance Tuning Table
Адрес памяти  00000000-BAFA868Ch
Размер таблицы  728 байт
SPTT Version  1.4
SMI Command Port  00B2h
SMI Command Value  E0h
 
[ SSDT: Secondary System Description Table ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSDT
Описание таблицы  Secondary System Description Table
Адрес памяти  BAFAB380h
Размер таблицы  7880 байт
OEM ID  INTEL
OEM Table ID  PPM RCM
OEM Revision  80000001h
Creator ID  INTL
Creator Revision  20061109h
 
[ SSPT: Gigabyte SSPT ]
 
Свойства таблицы ACPI:
Подпись ACPI  SSPT
Описание таблицы  Gigabyte SSPT
Адрес памяти  BAFA8640h
Размер таблицы  8996 байт
OEM ID  GBT
OEM Table ID  SsptHead
OEM Revision  312E3042h
Creator ID  UTBG
Creator Revision  01010101h
 
[ TAMG: Gigabyte TAMG ]
 
Свойства таблицы ACPI:
Подпись ACPI  TAMG
Описание таблицы  Gigabyte TAMG
Адрес памяти  BAFAAA90h
Размер таблицы  2282 байт
OEM ID  GBT
OEM Table ID  GBT B0
OEM Revision  5455312Eh
Creator ID  BG
Creator Revision  45240101h
 
[ UCCA: Gigabyte UCCA ]
 
Свойства таблицы ACPI:
Подпись ACPI  UCCA
Описание таблицы  Gigabyte UCCA
Адрес памяти  BAFAAA64h
Размер таблицы  36 байт


Операционная система

 
Свойства операционной системы:
Название ОС  Microsoft Windows 10 Enterprise 2016 LTSB
Язык ОС  Русский (Россия)
Язык установщика ОС  Русский (Россия)
Тип ядра ОС  Multiprocessor Free (64-bit)
Версия ОС  10.0.14393.2906 (Win10 RS1 [1607] Anniversary Update)
Пакет обновления ОС  -
Дата установки ОС  12.04.2019
Основная папка ОС  C:\Windows
 
Лицензионная информация:
Зарегистрированный пользователь  Пользователь Windows
Зарегистрированная организация  
ID продукта  00378-20000-00003-AA970
Ключ продукта  DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ
Активация продукта (WPA)  Не требуется
 
Текущая сессия:
Имя компьютера  COMPUTER
Имя пользователя  Kate Archer
Вход в домен  COMPUTER
Время работы  6267 сек (0 дн., 1 ч, 44 мин, 27 сек)
 
Версии компонентов:
Common Controls  6.16
Windows Mail  10.0.14393.0 (rs1_release.160715-1616)
Проигрыватель Windows Media  12.0.14393.0 (rs1_release.160715-1616)
Windows Messenger  -
MSN Messenger  -
Internet Information Services (IIS)  -
.NET Framework  4.7.3062.0 built by: NET472REL1
Клиент Novell  -
DirectX  DirectX 12.0
OpenGL  10.0.14393.0 (rs1_release.160715-1616)
ASPI  -
 
Функции операционной системы:
Отладочная версия  Нет
Версия DBCS  Нет
Контроллер домена  Нет
Наличие безопасности  Нет
Наличие сети  Да
Удалённая сессия  Нет
Безопасный режим  Нет
Медленный процессор  Нет
Терминальные службы  Да


Процессы

 
Имя процесса  Файл процесса  Тип  Занято памяти  Занято подкачкой
AGMService.exe  C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe  32 бит  8040 КБ  1 КБ
AGSService.exe  C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe  32 бит  10720 КБ  1 КБ
aida64.exe  C:\Program Files (x86)\AIDA64\aida64.exe  32 бит  89 МБ  81 КБ
amdow.exe  C:\Program Files\AMD\CNext\CNext\amdow.exe  64 бит  1632 КБ  2 КБ
AMDRSServ.exe  C:\Program Files\AMD\CNext\CNext\AMDRSServ.exe  64 бит  292 КБ  123 КБ
ApplicationFrameHost.exe  C:\Windows\system32\ApplicationFrameHost.exe  64 бит  18128 КБ  4 КБ
armsvc.exe  C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe  32 бит  6588 КБ  1 КБ
atieclxx.exe  C:\Windows\System32\DriverStore\FileRepository\c0341248.inf_amd64_3000f277af7fbb1b\B341349\atieclxx.exe  64 бит  10576 КБ  2 КБ
atiesrxx.exe  C:\Windows\System32\DriverStore\FileRepository\c0341248.inf_amd64_3000f277af7fbb1b\B341349\atiesrxx.exe  64 бит  5772 КБ  1 КБ
audiodg.exe  C:\Windows\system32\AUDIODG.EXE  64 бит  10624 КБ  5 КБ
AUEPLauncher.exe  C:\Program Files\AMD\Performance Profile Client\AUEPLauncher.exe  64 бит  5840 КБ  1 КБ
AUEPMaster.exe  C:\Program Files\AMD\Performance Profile Client\AUEPMaster.exe  64 бит  15088 КБ  3 КБ
AUEPUF.exe  C:\Program Files\AMD\Performance Profile Client\AUEPUF.exe  64 бит  8656 КБ  1 КБ
CAM.Desktop.exe  C:\Program Files (x86)\NZXT\CAM\CAM.Desktop.exe  32 бит  30844 КБ  44 КБ
CAM.exe  C:\Program Files (x86)\NZXT\CAM\Launcher\CAM.exe  64 бит  71076 КБ  34 КБ
CAM.exe  C:\Program Files (x86)\NZXT\CAM\Launcher\CAM.exe  64 бит  64456 КБ  102 КБ
CAM.exe  C:\Program Files (x86)\NZXT\CAM\Launcher\CAM.exe  64 бит  145 МБ  122 КБ
conhost.exe  C:\Windows\system32\conhost.exe  64 бит  2948 КБ  4 КБ
csrss.exe    64 бит  4176 КБ  1 КБ
csrss.exe    64 бит  7236 КБ  9 КБ
Discord.exe  C:\Users\Kate Archer\AppData\Local\Discord\app-0.0.305\Discord.exe  32 бит  19932 КБ  14 КБ
Discord.exe  C:\Users\Kate Archer\AppData\Local\Discord\app-0.0.305\Discord.exe  32 бит  81920 КБ  73 КБ
Discord.exe  C:\Users\Kate Archer\AppData\Local\Discord\app-0.0.305\Discord.exe  32 бит  63824 КБ  32 КБ
Discord.exe  C:\Users\Kate Archer\AppData\Local\Discord\app-0.0.305\Discord.exe  32 бит  12644 КБ  7 КБ
Discord.exe  C:\Users\Kate Archer\AppData\Local\Discord\app-0.0.305\Discord.exe  32 бит  161 МБ  130 КБ
Discord.exe  C:\Users\Kate Archer\AppData\Local\Discord\app-0.0.305\Discord.exe  32 бит  42876 КБ  23 КБ
dllhost.exe  C:\Windows\system32\DllHost.exe  64 бит  14584 КБ  2 КБ
dwm.exe  C:\Windows\system32\dwm.exe  64 бит  57184 КБ  53 КБ
eguiProxy.exe  C:\Program Files\ESET\ESET Security\eguiproxy.exe  64 бит  12392 КБ  3 КБ
ekrn.exe    64 бит  144 МБ  57 КБ
explorer.exe  C:\Windows\Explorer.EXE  64 бит  134 МБ  70 КБ
fontdrvhost.exe  C:\Windows\system32\fontdrvhost.exe  64 бит  3200 КБ  0 КБ
hrsrv.exe  C:\Program Files (x86)\HDD Regenerator 2011\hrsrv.exe  32 бит  11304 КБ  5 КБ
igfxpers.exe  C:\Windows\System32\igfxpers.exe  64 бит  9492 КБ  1 КБ
lsass.exe  C:\Windows\system32\lsass.exe  64 бит  13708 КБ  4 КБ
OfficeClickToRun.exe  C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeClickToRun.exe  64 бит  48620 КБ  30 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  73840 КБ  46 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  135 МБ  83 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  70400 КБ  34 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  27144 КБ  13 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  134 МБ  112 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  38368 КБ  20 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  111 МБ  90 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  41872 КБ  22 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  304 МБ  231 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  44716 КБ  23 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  97 МБ  69 КБ
opera.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe  64 бит  27168 КБ  14 КБ
opera_crashreporter.exe  C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera_crashreporter.exe  64 бит  8376 КБ  2 КБ
RadeonSettings.exe  C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe  64 бит  41092 КБ  289 КБ
RAVCpl64.exe  C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe  64 бит  14628 КБ  4 КБ
RuntimeBroker.exe  C:\Windows\System32\RuntimeBroker.exe  64 бит  15800 КБ  3 КБ
schtasks.exe  C:\Windows\system32\schtasks.exe  64 бит  2036 КБ  0 КБ
services.exe    64 бит  6932 КБ  2 КБ
ShellExperienceHost.exe  C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe  64 бит  56936 КБ  22 КБ
sihost.exe  C:\Windows\system32\sihost.exe  64 бит  20768 КБ  3 КБ
smss.exe    64 бит  1164 КБ  0 КБ
splwow64.exe  C:\Windows\splwow64.exe  64 бит  11396 КБ  2 КБ
spoolsv.exe  C:\Windows\System32\spoolsv.exe  64 бит  14836 КБ  5 КБ
sppsvc.exe    64 бит  13884 КБ  3 КБ
SteelSeriesEngine3.exe  C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe  64 бит  55088 КБ  47 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  8628 КБ  2 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  16924 КБ  9 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  15428 КБ  5 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  23212 КБ  14 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  16312 КБ  6 КБ
svchost.exe  C:\Windows\System32\svchost.exe  64 бит  10684 КБ  2 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  7004 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  16624 КБ  4 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  6624 КБ  1 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  40668 КБ  17 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  15480 КБ  8 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  18680 КБ  5 КБ
svchost.exe  C:\Windows\system32\svchost.exe  64 бит  9780 КБ  3 КБ
System Idle Process      4 КБ  0 КБ
System    64 бит  1308 КБ  0 КБ
taskhostw.exe  C:\Windows\system32\taskhostw.exe  64 бит  18096 КБ  5 КБ
wininit.exe    64 бит  5204 КБ  0 КБ
winlogon.exe  C:\Windows\system32\winlogon.exe  64 бит  10040 КБ  1 КБ
WmiPrvSE.exe  C:\Windows\sysWOW64\wbem\wmiprvse.exe  64 бит  9528 КБ  3 КБ
WmiPrvSE.exe  C:\Windows\system32\wbem\wmiprvse.exe  64 бит  16628 КБ  8 КБ
WmiPrvSE.exe  C:\Windows\system32\wbem\wmiprvse.exe  64 бит  21660 КБ  14 КБ
WUDFHost.exe  C:\Windows\System32\WUDFHost.exe  64 бит  8196 КБ  1 КБ
XtuService.exe  C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe  32 бит  91 МБ  70 КБ


Системные драйверы

 
Имя драйвера  Описание драйвера  Имя файла  Версия  Тип  Состояние
1394ohci  1394 OHCI-совместимый хост-контроллер  1394ohci.sys  10.0.14393.0  Драйвер ядра  Остановлено
3ware  3ware  3ware.sys  5.1.0.51  Драйвер ядра  Остановлено
ACPI  Драйвер Microsoft ACPI  ACPI.sys  10.0.14393.2339  Драйвер ядра  Выполняется
AcpiDev  Драйвер устройств с ACPI  AcpiDev.sys  10.0.14393.0  Драйвер ядра  Остановлено
acpiex  Microsoft ACPIEx Driver  acpiex.sys  10.0.14393.0  Драйвер ядра  Выполняется
acpipagr  Драйвер агрегатора процессора ACPI  acpipagr.sys  10.0.14393.0  Драйвер ядра  Остановлено
AcpiPmi  Драйвер устройства измерения мощности ACPI  acpipmi.sys  10.0.14393.0  Драйвер ядра  Остановлено
acpitime  Драйвер ACPI Wake Alarm  acpitime.sys  10.0.14393.0  Драйвер ядра  Остановлено
ADP80XX  ADP80XX  ADP80XX.SYS  1.3.0.10769  Драйвер ядра  Остановлено
AFD  Драйвер дополнительных функций для Winsock  afd.sys  10.0.14393.2097  Драйвер ядра  Выполняется
ahcache  Application Compatibility Cache  ahcache.sys  10.0.14393.351  Драйвер ядра  Выполняется
AIDA64Driver  FinalWire AIDA64 Kernel Driver  kerneld.x64    Драйвер ядра  Выполняется
AmdK8  AMD K8 драйвер процессора  amdk8.sys  10.0.14393.2248  Драйвер ядра  Остановлено
amdkmdag  amdkmdag  atikmdag.sys  25.20.15031.5004  Драйвер ядра  Выполняется
amdkmdap  amdkmdap  atikmpag.sys  25.20.15031.5004  Драйвер ядра  Выполняется
AmdPPM  Драйвер процессора AMD  amdppm.sys  10.0.14393.2248  Драйвер ядра  Остановлено
amdsata  amdsata  amdsata.sys  1.1.3.277  Драйвер ядра  Остановлено
amdsbs  amdsbs  amdsbs.sys  3.7.1540.43  Драйвер ядра  Остановлено
amdxata  amdxata  amdxata.sys  1.1.3.277  Драйвер ядра  Остановлено
AppID  Драйвер AppID  appid.sys  10.0.14393.2189  Драйвер ядра  Остановлено
applockerfltr  Драйвер фильтра Smartlocker  applockerfltr.sys  10.0.14393.0  Драйвер ядра  Остановлено
AppvStrm  AppvStrm  AppvStrm.sys  10.0.14393.206  Драйвер файловой системы  Остановлено
AppvVemgr  AppvVemgr  AppvVemgr.sys  10.0.14393.2879  Драйвер файловой системы  Остановлено
AppvVfs  AppvVfs  AppvVfs.sys  10.0.14393.2879  Драйвер файловой системы  Остановлено
arcsas  Adaptec SAS/SATA-II RAID - драйвер минипорта Storport  arcsas.sys  7.5.0.32048  Драйвер ядра  Остановлено
AsyncMac  Драйвер асинхронного носителя RAS  asyncmac.sys  10.0.14393.0  Драйвер ядра  Остановлено
atapi  Канал IDE  atapi.sys  10.0.14393.0  Драйвер ядра  Остановлено
AtiHDAudioService  AMD Function Driver for HD Audio Service  AtihdWT6.sys  10.0.1.7  Драйвер ядра  Выполняется
b06bdrv  Сетевой адаптер VBD QLogic  bxvbda.sys  7.12.31.105  Драйвер ядра  Остановлено
BasicDisplay  BasicDisplay  BasicDisplay.sys  10.0.14393.1066  Драйвер ядра  Выполняется
BasicRender  BasicRender  BasicRender.sys  10.0.14393.2155  Драйвер ядра  Выполняется
bcmfn  bcmfn Service  bcmfn.sys  6.3.9477.0  Драйвер ядра  Остановлено
bcmfn2  bcmfn2 Service  bcmfn2.sys  6.3.9391.6  Драйвер ядра  Остановлено
Beep  Beep      Драйвер ядра  Выполняется
bowser  bowser  bowser.sys  10.0.14393.2485  Драйвер файловой системы  Выполняется
BthAvrcpTg  HID дистанционного управления звуком и видео через Bluetooth  BthAvrcpTg.sys  10.0.14393.0  Драйвер ядра  Остановлено
BthHFEnum  Перечислитель HID дистанционного управления звонками и звуком с иcпользованием гарнитуры Bluetooth  bthhfenum.sys  10.0.14393.0  Драйвер ядра  Остановлено
bthhfhid  HID управления звонками с использованием гарнитуры Bluetooth  BthHFHid.sys  10.0.14393.0  Драйвер ядра  Остановлено
BTHMODEM  Драйвер связи Bluetooth-модема  bthmodem.sys  10.0.14393.0  Драйвер ядра  Остановлено
buttonconverter  Служба для устройств контроля переносных устройств  buttonconverter.sys  10.0.14393.0  Драйвер ядра  Остановлено
CapImg  Драйвер HID для сенсорного экрана CapImg  capimg.sys  10.0.14393.320  Драйвер ядра  Остановлено
cdfs  CD/DVD File System Reader  cdfs.sys  10.0.14393.2848  Драйвер файловой системы  Остановлено
cdrom  Драйвер CD-ROM дисковода  cdrom.sys  10.0.14393.2395  Драйвер ядра  Остановлено
cht4iscsi  cht4iscsi  cht4sx64.sys  6.1.14.200  Драйвер ядра  Остановлено
cht4vbd  Драйвер виртуальной шины Chelsio  cht4vx64.sys  6.1.14.200  Драйвер ядра  Остановлено
circlass  Потребительские ИК-устройства  circlass.sys  10.0.14393.0  Драйвер ядра  Остановлено
CLFS  Common Log (CLFS)  CLFS.sys  10.0.14393.2273  Драйвер ядра  Выполняется
clreg  Virtual Registry for Containers  registry.sys  10.0.14393.0  Драйвер ядра  Выполняется
CmBatt  Драйвер батареи с ACPI-управлением (Майкрософт)  CmBatt.sys  10.0.14393.0  Драйвер ядра  Остановлено
cmudaxp  ASUS Xonar D1 Audio Interface  cmudaxp.sys    Драйвер ядра  Остановлено
CNG  CNG  cng.sys  10.0.14393.2828  Драйвер ядра  Выполняется
cnghwassist  CNG Hardware Assist algorithm provider  cnghwassist.sys  10.0.14393.0  Драйвер ядра  Остановлено
CompositeBus  Драйвер перечислителя композитной шины  CompositeBus.sys  10.0.14393.0  Драйвер ядра  Выполняется
condrv  Console Driver  condrv.sys  10.0.14393.0  Драйвер ядра  Выполняется
cpuz148  cpuz148  cpuz148_x64.sys  1.0.4.8  Драйвер ядра  Выполняется
CSC  Драйвер автономных файлов  csc.sys  10.0.14393.2828  Драйвер ядра  Выполняется
dam  Desktop Activity Moderator Driver  dam.sys  10.0.14393.953  Драйвер ядра  Остановлено
Dfsc  Драйвер клиента пространства имен DFS  dfsc.sys  10.0.14393.2273  Драйвер файловой системы  Выполняется
disk  Драйвер диска  disk.sys  10.0.14393.1613  Драйвер ядра  Выполняется
dmvsc  dmvsc  dmvsc.sys  10.0.14393.2007  Драйвер ядра  Остановлено
drmkaud  Доверенные аудиодрайверы Майкрософт  drmkaud.sys  10.0.14393.0  Драйвер ядра  Остановлено
DXGKrnl  LDDM Graphics Subsystem  dxgkrnl.sys  10.0.14393.2879  Драйвер ядра  Выполняется
eamonm  eamonm  eamonm.sys  10.7.47.0  Драйвер файловой системы  Выполняется
ebdrv  Адаптер QLogic 10 Gigabit Ethernet VBD  evbda.sys  7.13.65.105  Драйвер ядра  Остановлено
eelam  eelam  eelam.sys  10.0.8.0  Драйвер ядра  Остановлено
ehdrv  ehdrv  ehdrv.sys  10.7.47.0  Драйвер ядра  Выполняется
EhStorClass  Enhanced Storage Filter Driver  EhStorClass.sys  10.0.14393.0  Драйвер ядра  Выполняется
EhStorTcgDrv  Драйвер Майкрософт для запоминающих устройств, поддерживающих протоколы IEEE 1667 и TCG  EhStorTcgDrv.sys  10.0.14393.187  Драйвер ядра  Остановлено
epfwwfp  epfwwfp  epfwwfp.sys  10.7.47.0  Драйвер ядра  Выполняется
ErrDev  Microsoft Hardware Error Device Driver  errdev.sys  10.0.14393.0  Драйвер ядра  Остановлено
exfat  exFAT File System Driver      Драйвер файловой системы  Остановлено
fastfat  FAT12/16/32 File System Driver      Драйвер файловой системы  Остановлено
fdc  Драйвер контроллера гибких дисков  fdc.sys  10.0.14393.0  Драйвер ядра  Остановлено
FileCrypt  FileCrypt  filecrypt.sys  10.0.14393.2515  Драйвер файловой системы  Выполняется
FileInfo  File Information FS MiniFilter  fileinfo.sys  10.0.14393.0  Драйвер файловой системы  Выполняется
Filetrace  Filetrace  filetrace.sys  10.0.14393.0  Драйвер файловой системы  Остановлено
flpydisk  Драйвер дисковода гибких дисков  flpydisk.sys  10.0.14393.0  Драйвер ядра  Остановлено
FltMgr  Диспетчер фильтров  fltmgr.sys  10.0.14393.2879  Драйвер файловой системы  Выполняется
FsDepends  File System Dependency Minifilter  FsDepends.sys  10.0.14393.2007  Драйвер файловой системы  Остановлено
fvevol  Драйвер фильтра шифрования диска BitLocker  fvevol.sys  10.0.14393.2879  Драйвер ядра  Выполняется
gdrv  gdrv  gdrv.sys  5.2.3790.1830  Драйвер ядра  Остановлено
gencounter  Счетчик создания Microsoft Hyper-V  vmgencounter.sys  10.0.14393.2007  Драйвер ядра  Остановлено
genericusbfn  Общий класс функции USB  genericusbfn.sys  10.0.14393.0  Драйвер ядра  Остановлено
GPIOClx0101  Microsoft GPIO Class Extension Driver  msgpioclx.sys  10.0.14393.0  Драйвер ядра  Остановлено
GpuEnergyDrv  GPU Energy Driver  gpuenergydrv.sys  10.0.14393.0  Драйвер ядра  Выполняется
HdAudAddService  Драйвер функции UAA для службы High Definition Audio (Microsoft), версия 1.1  HdAudio.sys  10.0.14393.0  Драйвер ядра  Остановлено
HDAudBus  Драйвер для шины UAA для High Definition Audio (Microsoft)  HDAudBus.sys  10.0.14393.0  Драйвер ядра  Выполняется
HidBatt  Драйвер батареи ИБП HID  HidBatt.sys  10.0.14393.0  Драйвер ядра  Остановлено
HidBth  Microsoft Bluetooth HID минипорт  hidbth.sys  10.0.14393.1737  Драйвер ядра  Остановлено
hidi2c  Драйвер минипорта для HID-устройств на шине I2C (Майкрософт)  hidi2c.sys  10.0.14393.0  Драйвер ядра  Остановлено
hidinterrupt  Общий драйвер для кнопок HID, внедренных с прерываниями  hidinterrupt.sys  10.0.14393.0  Драйвер ядра  Остановлено
HidIr  Microsoft Infrared HID драйвер  hidir.sys  10.0.14393.0  Драйвер ядра  Остановлено
HidUsb  Драйвер класса HID Microsoft  hidusb.sys  10.0.14393.82  Драйвер ядра  Выполняется
HpSAMD  HpSAMD  HpSAMD.sys  8.0.4.0  Драйвер ядра  Остановлено
HTTP  HTTP-служба  HTTP.sys  10.0.14393.2828  Драйвер ядра  Выполняется
hvservice  Hypervisor/Virtual Machine Support Driver  hvservice.sys  10.0.14393.2879  Драйвер ядра  Остановлено
hwpolicy  Hardware Policy Driver  hwpolicy.sys  10.0.14393.0  Драйвер ядра  Остановлено
hyperkbd  hyperkbd  hyperkbd.sys  10.0.14393.2007  Драйвер ядра  Остановлено
i8042prt  Драйвер i8042-клавиатуры и мыши для порта PS/2  i8042prt.sys  10.0.14393.0  Драйвер ядра  Выполняется
iagpio  Intel Serial IO GPIO Controller Driver  iagpio.sys  604.10146.3023.12819  Драйвер ядра  Остановлено
iai2c  Intel(R) Serial IO I2C Host Controller  iai2c.sys  604.10146.2643.2818  Драйвер ядра  Остановлено
iaLPSS2i_GPIO2  Intel(R) Serial IO GPIO Driver v2  iaLPSS2i_GPIO2.sys  30.63.1610.8  Драйвер ядра  Остановлено
iaLPSS2i_I2C  Драйвер версии 2 Intel(R) Serial IO I2C  iaLPSS2i_I2C.sys  30.63.1610.8  Драйвер ядра  Остановлено
iaLPSSi_GPIO  Драйвер контроллера Intel(R) Serial IO GPIO  iaLPSSi_GPIO.sys  1.1.250.0  Драйвер ядра  Остановлено
iaLPSSi_I2C  Драйвер Intel(R) Serial IO I2C Controller  iaLPSSi_I2C.sys  1.1.253.0  Драйвер ядра  Остановлено
iaStorAV  RAID-контроллер Intel(R) SATA для Windows  iaStorAV.sys  13.2.0.1022  Драйвер ядра  Остановлено
iaStorV  RAID-контроллер Intel для Windows 7  iaStorV.sys  8.6.2.1019  Драйвер ядра  Остановлено
ibbus  Mellanox InfiniBand Bus/AL (драйвер фильтра)  ibbus.sys  5.1.11548.0  Драйвер ядра  Остановлено
ICCWDT  Intel(R) Watchdog Timer Driver (Intel(R) WDT)  ICCWDT.sys  11.0.0.1013  Драйвер ядра  Выполняется
igfx  igfx  igdkmd64.sys  9.17.10.4459  Драйвер ядра  Выполняется
IndirectKmd  Драйвер режима ядра непрямых дисплеев  IndirectKmd.sys  10.0.14393.0  Драйвер ядра  Остановлено
IntcAzAudAddService  Service for Realtek HD Audio (WDM)  RTKVHD64.sys  6.0.1.8656  Драйвер ядра  Выполняется
IntcDAud  Аудио Intel(R) для дисплеев  IntcDAud.sys  6.16.0.3200  Драйвер ядра  Выполняется
intelide  intelide  intelide.sys  10.0.14393.0  Драйвер ядра  Остановлено
intelpep  Драйвер подключаемого модуля управления питанием Intel(R)  intelpep.sys  10.0.14393.0  Драйвер ядра  Выполняется
intelppm  Драйвер Intel процессора  intelppm.sys  10.0.14393.2248  Драйвер ядра  Выполняется
iocbios2  iocbios2  iocbios2.sys  3.0.76.63  Драйвер ядра  Выполняется
iorate  iorate  iorate.sys  10.0.14393.447  Драйвер ядра  Выполняется
IpFilterDriver  Драйвер фильтра IP-трафика  ipfltdrv.sys  10.0.14393.0  Драйвер ядра  Остановлено
IPMIDRV  IPMIDRV  IPMIDrv.sys  10.0.14393.953  Драйвер ядра  Остановлено
IPNAT  IP Network Address Translator  ipnat.sys  10.0.14393.2395  Драйвер ядра  Остановлено
irda  irda  irda.sys  10.0.14393.0  Драйвер ядра  Остановлено
IRENUM  IR Bus Enumerator  irenum.sys  10.0.14393.0  Драйвер ядра  Остановлено
isapnp  isapnp  isapnp.sys  10.0.14393.0  Драйвер ядра  Остановлено
iScsiPrt  Драйвер iScsiPort  msiscsi.sys  10.0.14393.2214  Драйвер ядра  Остановлено
ISODrive  ISO DVD/CD-ROM Device Driver  ISODrv64.sys  3.1.3.579  Драйвер файловой системы  Выполняется
kbdclass  Драйвер класса клавиатуры  kbdclass.sys  10.0.14393.0  Драйвер ядра  Выполняется
kbdhid  Драйвер клавиатуры HID  kbdhid.sys  10.0.14393.206  Драйвер ядра  Выполняется
kdnic  Мини-порт сетевого адаптера с отладкой ядра (Майкрософт) (NDIS 6.20)  kdnic.sys  6.1.0.0  Драйвер ядра  Выполняется
KSecDD  KSecDD  ksecdd.sys  10.0.14393.2580  Драйвер ядра  Выполняется
KSecPkg  KSecPkg  ksecpkg.sys  10.0.14393.2828  Драйвер ядра  Выполняется
ksthunk  Kernel Streaming Thunks  ksthunk.sys  10.0.14393.0  Драйвер ядра  Выполняется
lltdio  Ответчик обнаружения топологии канального уровня  lltdio.sys  10.0.14393.0  Драйвер ядра  Выполняется
LSI_SAS  LSI_SAS  lsi_sas.sys  1.34.3.83  Драйвер ядра  Остановлено
LSI_SAS2i  LSI_SAS2i  lsi_sas2i.sys  2.0.79.80  Драйвер ядра  Остановлено
LSI_SAS3i  LSI_SAS3i  lsi_sas3i.sys  2.51.12.80  Драйвер ядра  Остановлено
LSI_SSS  LSI_SSS  lsi_sss.sys  2.10.61.81  Драйвер ядра  Остановлено
luafv  Виртуализация файла контроля учетных записей  luafv.sys  10.0.14393.2906  Драйвер файловой системы  Выполняется
megasas  megasas  megasas.sys  6.706.6.0  Драйвер ядра  Остановлено
megasas2i  megasas2i  MegaSas2i.sys  6.711.10.11  Драйвер ядра  Остановлено
megasr  megasr  megasr.sys  15.2.2013.129  Драйвер ядра  Остановлено
MEIx64  Intel(R) Management Engine Interface   TeeDriverW8x64.sys  11.0.5.1189  Драйвер ядра  Выполняется
mlx4_bus  Перечислитель шины Mellanox ConnectX  mlx4_bus.sys  5.1.11548.0  Драйвер ядра  Остановлено
MMCSS  Multimedia Class Scheduler  mmcss.sys  10.0.14393.0  Драйвер ядра  Выполняется
Modem  Modem  modem.sys  10.0.14393.479  Драйвер ядра  Остановлено
monitor  Microsoft Monitor Class Function Driver Service  monitor.sys  10.0.14393.0  Драйвер ядра  Выполняется
mouclass  Драйвер класса мыши  mouclass.sys  10.0.14393.0  Драйвер ядра  Выполняется
mouhid  Драйвер мыши HID  mouhid.sys  10.0.14393.0  Драйвер ядра  Выполняется
mountmgr  Диспетчер точек подключения  mountmgr.sys  10.0.14393.0  Драйвер ядра  Выполняется
mpsdrv  Windows Firewall Authorization Driver  mpsdrv.sys  10.0.14393.2485  Драйвер ядра  Выполняется
MRxDAV  Драйвер перенаправителя клиентов WebDav  mrxdav.sys  10.0.14393.321  Драйвер файловой системы  Остановлено
mrxsmb  Оболочка и модуль мини-перенаправителя SMB  mrxsmb.sys  10.0.14393.2828  Драйвер файловой системы  Выполняется
mrxsmb20  Мини-перенаправитель SMB 2.0  mrxsmb20.sys  10.0.14393.2879  Драйвер файловой системы  Выполняется
MsBridge  MAC-мост (Майкрософт)  bridge.sys  10.0.14393.2848  Драйвер ядра  Остановлено
Msfs  Msfs      Драйвер файловой системы  Выполняется
msgpiowin32  Общий драйвер для кнопок, режима подставки и индикатора ноутбука/планшета  msgpiowin32.sys  10.0.14393.0  Драйвер ядра  Остановлено
mshidkmdf  Pass-through HID to KMDF Filter Driver  mshidkmdf.sys  10.0.14393.0  Драйвер ядра  Выполняется
mshidumdf  Сквозной драйвер HID-UMDF  mshidumdf.sys  10.0.14393.0  Драйвер ядра  Остановлено
msisadrv  msisadrv  msisadrv.sys  10.0.14393.0  Драйвер ядра  Выполняется
MSKSSRV  Microsoft Streaming Service Proxy  MSKSSRV.sys  10.0.14393.953  Драйвер ядра  Остановлено
MsLldp  Протокол Microsoft LLDP  mslldp.sys  10.0.14393.0  Драйвер ядра  Выполняется
MSPCLOCK  Microsoft Streaming Clock Proxy  MSPCLOCK.sys  10.0.14393.0  Драйвер ядра  Остановлено
MSPQM  Microsoft Streaming Quality Manager Proxy  MSPQM.sys  10.0.14393.0  Драйвер ядра  Остановлено
MsRPC  MsRPC      Драйвер ядра  Остановлено
mssmbios  Драйвер Microsoft System Management BIOS  mssmbios.sys  10.0.14393.0  Драйвер ядра  Выполняется
MSTEE  Microsoft Streaming Tee/Sink-to-Sink Converter  MSTEE.sys  10.0.14393.0  Драйвер ядра  Остановлено
MTConfig  Microsoft Input Configuration Driver  MTConfig.sys  10.0.14393.0  Драйвер ядра  Остановлено
Mup  Mup  mup.sys  10.0.14393.1378  Драйвер файловой системы  Выполняется
mvumis  mvumis  mvumis.sys  1.0.5.1016  Драйвер ядра  Остановлено
NativeWifiP  Фильтр NativeWiFi  nwifi.sys  10.0.14393.1770  Драйвер ядра  Остановлено
ndfltr  Служба NetworkDirect  ndfltr.sys  5.1.11548.0  Драйвер ядра  Остановлено
NDIS  Системный драйвер NDIS  ndis.sys  10.0.14393.2430  Драйвер ядра  Выполняется
NdisCap  Захват Microsoft NDIS  ndiscap.sys  10.0.14393.0  Драйвер ядра  Остановлено
NdisImPlatform  Протокол мультиплексора сетевого адаптера (Майкрософт)  NdisImPlatform.sys  10.0.14393.2608  Драйвер ядра  Остановлено
NdisTapi  NDIS-драйвер TAPI удаленного доступа  ndistapi.sys  10.0.14393.0  Драйвер ядра  Остановлено
Ndisuio  NDIS Usermode I/O Protocol  ndisuio.sys  10.0.14393.0  Драйвер ядра  Остановлено
NdisVirtualBus  Перечислитель виртуальных сетевых адаптеров (Майкрософт)  NdisVirtualBus.sys  10.0.14393.0  Драйвер ядра  Выполняется
NdisWan  NDIS-драйвер глобальной сети для удаленного доступа  ndiswan.sys  10.0.14393.0  Драйвер ядра  Остановлено
ndiswanlegacy  Устаревшая версия NDIS-драйвера глобальной сети для удаленного доступа  ndiswan.sys  10.0.14393.0  Драйвер ядра  Остановлено
ndproxy  @%SystemRoot%\system32\drivers\todo.sys,-101;NDIS Proxy  NDProxy.sys  10.0.14393.2724  Драйвер ядра  Остановлено
Ndu  Windows Network Data Usage Monitoring Driver  Ndu.sys  10.0.14393.0  Драйвер ядра  Выполняется
NetAdapterCx  Network Adapter Wdf Class Extension Library  NetAdapterCx.sys    Драйвер ядра  Остановлено
NetBIOS  NetBIOS Interface  netbios.sys  10.0.14393.0  Драйвер файловой системы  Выполняется
NetBT  NetBT  netbt.sys  10.0.14393.2906  Драйвер ядра  Выполняется
Npfs  Npfs      Драйвер файловой системы  Выполняется
npsvctrig  Named pipe service trigger provider  npsvctrig.sys  10.0.14393.0  Драйвер ядра  Выполняется
nsiproxy  NSI Proxy Service Driver  nsiproxy.sys  10.0.14393.2515  Драйвер ядра  Выполняется
NTFS  NTFS      Драйвер файловой системы  Выполняется
Null  Null      Драйвер ядра  Выполняется
nvraid  nvraid  nvraid.sys  10.6.0.23  Драйвер ядра  Остановлено
nvstor  nvstor  nvstor.sys  10.6.0.23  Драйвер ядра  Остановлено
Parport  Драйвер параллельного порта  parport.sys  10.0.14393.0  Драйвер ядра  Выполняется
partmgr  Драйвер разделов  partmgr.sys  10.0.14393.2273  Драйвер ядра  Выполняется
pci  Драйвер шины PCI  pci.sys  10.0.14393.594  Драйвер ядра  Выполняется
pciide  pciide  pciide.sys  10.0.14393.0  Драйвер ядра  Остановлено
pcmcia  pcmcia  pcmcia.sys  10.0.14393.0  Драйвер ядра  Остановлено
pcw  Performance Counters for Windows Driver  pcw.sys  10.0.14393.0  Драйвер ядра  Выполняется
pdc  pdc  pdc.sys  10.0.14393.1480  Драйвер ядра  Выполняется
PEAUTH  PEAUTH  peauth.sys  10.0.14393.0  Драйвер ядра  Выполняется
percsas2i  percsas2i  percsas2i.sys  6.805.3.0  Драйвер ядра  Остановлено
percsas3i  percsas3i  percsas3i.sys  6.603.6.0  Драйвер ядра  Остановлено
PptpMiniport  Мини-порт глобальной сети (PPTP)  raspptp.sys  10.0.14393.2035  Драйвер ядра  Остановлено
Processor  Драйвер процессора  processr.sys  10.0.14393.2248  Драйвер ядра  Остановлено
Psched  Планировщик пакетов QoS  pacer.sys  10.0.14393.2339  Драйвер ядра  Выполняется
QWAVEdrv  Драйвер QWAVE  qwavedrv.sys  10.0.14393.0  Драйвер ядра  Остановлено
RasAcd  Remote Access Auto Connection Driver  rasacd.sys  10.0.14393.0  Драйвер ядра  Остановлено
RasAgileVpn  Мини-порт глобальной сети (IKEv2)  AgileVpn.sys  10.0.14393.0  Драйвер ядра  Остановлено
Rasl2tp  Мини-порт глобальной сети (L2TP)  rasl2tp.sys  10.0.14393.0  Драйвер ядра  Остановлено
RasPppoe  Драйвер PPPOE для удаленного доступа  raspppoe.sys  10.0.14393.1198  Драйвер ядра  Остановлено
RasSstp  Мини-порт глобальной сети (SSTP)  rassstp.sys  10.0.14393.0  Драйвер ядра  Остановлено
rdbss  Перенаправленная подсистема буферизации  rdbss.sys  10.0.14393.2828  Драйвер файловой системы  Выполняется
rdpbus  Remote Desktop Device Redirector Bus Driver  rdpbus.sys  10.0.14393.0  Драйвер ядра  Выполняется
RDPDR  Драйвер перенаправителя устройств удаленных рабочих столов  rdpdr.sys  10.0.14393.2879  Драйвер ядра  Остановлено
RdpVideoMiniport  Remote Desktop Video Miniport Driver  rdpvideominiport.sys  10.0.14393.0  Драйвер ядра  Остановлено
rdyboost  ReadyBoost  rdyboost.sys  10.0.14393.2879  Драйвер ядра  Выполняется
ReFSv1  ReFSv1      Драйвер файловой системы  Остановлено
rspndr  Отвечающее устройство обнаружения топологии канального уровня  rspndr.sys  10.0.14393.0  Драйвер ядра  Выполняется
rt640x64  Realtek RT640 NT Driver  rt640x64.sys  10.32.1206.2018  Драйвер ядра  Выполняется
s3cap  s3cap  vms3cap.sys  10.0.14393.2007  Драйвер ядра  Остановлено
sbp2port  SBP-2 драйвер шины транспорт/протокол  sbp2port.sys  10.0.14393.0  Драйвер ядра  Остановлено
scfilter  Драйвер фильтра смарт-карты класса PnP  scfilter.sys  10.0.14393.0  Драйвер ядра  Остановлено
scmbus  Драйвер Microsoft шины памяти класса хранилища  scmbus.sys  10.0.14393.2430  Драйвер ядра  Остановлено
scmdisk0101  Драйвер диска (Майкрософт) NVDIMM-N  scmdisk0101.sys  10.0.14393.1532  Драйвер ядра  Остановлено
sdbus  sdbus  sdbus.sys  10.0.14393.2155  Драйвер ядра  Остановлено
sdstor  Драйвер порта SD Storage  sdstor.sys  10.0.14393.1532  Драйвер ядра  Остановлено
SerCx  Serial UART Support Library  SerCx.sys  10.0.14393.0  Драйвер ядра  Остановлено
SerCx2  Serial UART Support Library  SerCx2.sys  10.0.14393.0  Драйвер ядра  Остановлено
Serenum  Драйвер фильтра Serenum  serenum.sys  10.0.14393.0  Драйвер ядра  Выполняется
Serial  Драйвер последовательного порта  serial.sys  10.0.14393.0  Драйвер ядра  Выполняется
sermouse  Драйвер мыши для посл. порта  sermouse.sys  10.0.14393.0  Драйвер ядра  Остановлено
sfloppy  Дисковод большой емкости  sfloppy.sys  10.0.14393.0  Драйвер ядра  Остановлено
SiSRaid2  SiSRaid2  SiSRaid2.sys  5.1.1039.2600  Драйвер ядра  Остановлено
SiSRaid4  SiSRaid4  sisraid4.sys  5.1.1039.3600  Драйвер ядра  Остановлено
spaceport  Драйвер дискового пространства  spaceport.sys  10.0.14393.2879  Драйвер ядра  Выполняется
SpbCx  Simple Peripheral Bus Support Library  SpbCx.sys  10.0.14393.0  Драйвер ядра  Остановлено
srv2  Драйвер сервера Server SMB 2.xxx  srv2.sys  10.0.14393.2879  Драйвер файловой системы  Выполняется
srvnet  srvnet  srvnet.sys  10.0.14393.2848  Драйвер файловой системы  Выполняется
ssdevfactory  SteelSeries Device Factory Service  ssdevfactory.sys    Драйвер ядра  Выполняется
sshid  SteelSeries HID Service  sshid.sys  2.4.10.1  Драйвер ядра  Выполняется
stexstor  stexstor  stexstor.sys  5.1.0.10  Драйвер ядра  Остановлено
storahci  Стандартный драйвер SATA AHCI (Майкрософт)  storahci.sys  10.0.14393.2273  Драйвер ядра  Выполняется
storflt  Ускоритель хранилища Microsoft Hyper-V  vmstorfl.sys  10.0.14393.2007  Драйвер ядра  Остановлено
stornvme  Стандартный драйвер NVM Express (Майкрософт)  stornvme.sys  10.0.14393.2273  Драйвер ядра  Остановлено
storqosflt  Драйвер-фильтр качества обслуживания хранилища  storqosflt.sys  10.0.14393.2828  Драйвер файловой системы  Выполняется
storufs  Драйвер для универсального флеш-накопителя (UFS) Microsoft  storufs.sys  10.0.14393.0  Драйвер ядра  Остановлено
storvsc  storvsc  storvsc.sys  10.0.14393.2273  Драйвер ядра  Остановлено
swenum  Драйвер программной шины  swenum.sys  10.0.14393.0  Драйвер ядра  Выполняется
Synth3dVsc  Synth3dVsc  Synth3dVsc.sys  10.0.14393.2007  Драйвер ядра  Остановлено
Tcpip  Драйвер протокола TCP/IP  tcpip.sys  10.0.14393.2906  Драйвер ядра  Выполняется
Tcpip6  @todo.dll,-100;Microsoft IPv6 Protocol Driver  tcpip.sys  10.0.14393.2906  Драйвер ядра  Остановлено
tcpipreg  TCP/IP Registry Compatibility  tcpipreg.sys  10.0.14393.2339  Драйвер ядра  Выполняется
tdx  Драйвер поддержки NetIO Legacy TDI  tdx.sys  10.0.14393.2339  Драйвер ядра  Выполняется
terminpt  Microsoft Remote Desktop Input Driver  terminpt.sys  10.0.14393.0  Драйвер ядра  Остановлено
TPM  TPM  tpm.sys  10.0.14393.2097  Драйвер ядра  Остановлено
tsusbflt  Драйвер-фильтр класса USB-концентратора удаленного рабочего стола  TsUsbFlt.sys  10.0.14393.0  Драйвер ядра  Остановлено
TsUsbGD  Универсальное USB-устройство удаленного рабочего стола  TsUsbGD.sys  10.0.14393.0  Драйвер ядра  Остановлено
tsusbhub  Remote Desktop USB Hub  tsusbhub.sys  10.0.14393.1737  Драйвер ядра  Остановлено
tunnel  Драйвер адаптера минипорта для туннеля Microsoft  tunnel.sys  10.0.14393.0  Драйвер ядра  Остановлено
UASPStor  Драйвер USB-устройства SCSI (UAS)  uaspstor.sys  10.0.14393.0  Драйвер ядра  Остановлено
UcmCx0101  USB Connector Manager KMDF Class Extension  UcmCx.sys  10.0.14393.0  Драйвер ядра  Остановлено
UcmTcpciCx0101  UCM-TCPCI KMDF Class Extension  UcmTcpciCx.sys  10.0.14393.0  Драйвер ядра  Остановлено
UcmUcsi  Клиент UCSI диспетчера разъема USB  UcmUcsi.sys  10.0.14393.2395  Драйвер ядра  Остановлено
Ucx01000  USB Host Support Library  ucx01000.sys  10.0.14393.2339  Драйвер ядра  Выполняется
UdeCx  USB Device Emulation Support Library  udecx.sys  10.0.14393.0  Драйвер ядра  Остановлено
udfs  udfs  udfs.sys  10.0.14393.2848  Драйвер файловой системы  Остановлено
UEFI  Драйвер UEFI (Майкрософт)  UEFI.sys  10.0.14393.2312  Драйвер ядра  Остановлено
UevAgentDriver  UevAgentDriver  UevAgentDriver.sys  10.0.14393.0  Драйвер файловой системы  Остановлено
Ufx01000  USB Function Class Extension  ufx01000.sys  10.0.14393.0  Драйвер ядра  Остановлено
UfxChipidea  USB-контроллер Chipidea  UfxChipidea.sys  10.0.14393.0  Драйвер ядра  Остановлено
ufxsynopsys  USB-котроллер Synopsys  ufxsynopsys.sys  10.0.14393.0  Драйвер ядра  Остановлено
umbus  UMBus драйвер перечислителя  umbus.sys  10.0.14393.0  Драйвер ядра  Выполняется
UmPass  Драйвер UMPass Microsoft  umpass.sys  10.0.14393.0  Драйвер ядра  Остановлено
UrsChipidea  Драйвер с переключением ролей Chipidea USB  urschipidea.sys  10.0.14393.0  Драйвер ядра  Остановлено
UrsCx01000  USB Role-Switch Support Library  urscx01000.sys  10.0.14393.0  Драйвер ядра  Остановлено
UrsSynopsys  Драйвер с переключением ролей Synopsys USB  urssynopsys.sys  10.0.14393.0  Драйвер ядра  Остановлено
usbaudio  Аудио драйвер USB (WDM)  usbaudio.sys  10.0.14393.2828  Драйвер ядра  Выполняется
usbccgp  Драйвер универсального родительского устройства USB (Microsoft)  usbccgp.sys  10.0.14393.1794  Драйвер ядра  Выполняется
usbcir  eHome инфракрасный ресивер (USBCIR)  usbcir.sys  10.0.14393.0  Драйвер ядра  Остановлено
usbehci  Драйвер минипорта Microsoft USB 2.0 расширенного хост-контроллера  usbehci.sys  10.0.14393.0  Драйвер ядра  Выполняется
usbhub  Стандартный драйвер USB-концентратора (Майкрософт)  usbhub.sys  10.0.14393.1794  Драйвер ядра  Выполняется
USBHUB3  Концентратор SuperSpeed  UsbHub3.sys  10.0.14393.0  Драйвер ядра  Выполняется
usbohci  Драйвер минипорта Microsoft USB открытого хост-контроллера  usbohci.sys  10.0.14393.0  Драйвер ядра  Остановлено
usbprint  Класс принтеров Microsoft USB  usbprint.sys  10.0.14393.0  Драйвер ядра  Остановлено
usbser  Драйвер последовательного порта USB (Майкрософт)  usbser.sys  10.0.14393.0  Драйвер ядра  Остановлено
USBSTOR  Драйвер запоминающих устройств для USB  USBSTOR.SYS  10.0.14393.1378  Драйвер ядра  Остановлено
usbuhci  Драйвер минипорта Microsoft USB универсального хост-контроллера  usbuhci.sys  10.0.14393.0  Драйвер ядра  Остановлено
USBXHCI  xHCI-совместимый хост-контроллер USB  USBXHCI.SYS  10.0.14393.1794  Драйвер ядра  Выполняется
vdrvroot  Перечислитель виртуальных дисков (Майкрософт)  vdrvroot.sys  10.0.14393.2007  Драйвер ядра  Выполняется
VerifierExt  VerifierExt  VerifierExt.sys  10.0.14393.0  Драйвер ядра  Остановлено
vhdmp  vhdmp  vhdmp.sys  10.0.14393.2828  Драйвер ядра  Остановлено
vhf  Драйвер платформы Virtual HID Framework (VHF)  vhf.sys  10.0.14393.0  Драйвер ядра  Остановлено
vmbus  Шина VMBus  vmbus.sys  10.0.14393.2007  Драйвер ядра  Остановлено
VMBusHID  VMBusHID  VMBusHID.sys  10.0.14393.2007  Драйвер ядра  Остановлено
vmgid  Драйвер инфраструктуры гостей Microsoft Hyper-V  vmgid.sys  10.0.14393.2007  Драйвер ядра  Остановлено
volmgr  Драйвер диспетчера томов  volmgr.sys  10.0.14393.2273  Драйвер ядра  Выполняется
volmgrx  Диспетчер динамических томов  volmgrx.sys  10.0.14393.0  Драйвер ядра  Выполняется
volsnap  Volume Shadow Copy driver  volsnap.sys  10.0.14393.1794  Драйвер ядра  Выполняется
volume  Драйвер тома  volume.sys  10.0.14393.0  Драйвер ядра  Выполняется
vpci  Виртуальная шина PCI Microsoft Hyper-V  vpci.sys  10.0.14393.2007  Драйвер ядра  Остановлено
vsmraid  vsmraid  vsmraid.sys  7.0.9600.6352  Драйвер ядра  Остановлено
VSTXRAID  Драйвер RAID-контроллера запоминающего устройства VIA StorX для Windows  vstxraid.sys  8.0.9200.8110  Драйвер ядра  Остановлено
vwifibus  Virtual Wireless Bus Driver  vwifibus.sys  10.0.14393.0  Драйвер ядра  Остановлено
vwififlt  Virtual WiFi Filter Driver  vwififlt.sys  10.0.14393.0  Драйвер ядра  Выполняется
WacomPen  Wacom - драйвер пера последовательного порта  wacompen.sys  10.0.14393.0  Драйвер ядра  Остановлено
wanarp  Драйвер IP ARP для удаленного доступа  wanarp.sys  10.0.14393.2724  Драйвер ядра  Выполняется
wanarpv6  Драйвер IPv6 ARP для удаленного доступа  wanarp.sys  10.0.14393.2724  Драйвер ядра  Остановлено
wcifs  Windows Container Isolation  wcifs.sys  10.0.14393.2125  Драйвер файловой системы  Выполняется
wcnfs  Windows Container Name Virtualization  wcnfs.sys  10.0.14393.2155  Драйвер файловой системы  Остановлено
Wdf01000  Служба платформ драйвера режима ядра  Wdf01000.sys  1.19.14393.0  Драйвер ядра  Выполняется
wdiwifi  WDI Driver Framework  wdiwifi.sys  10.0.14393.1770  Драйвер ядра  Остановлено
WFPLWFS  Платформа фильтрации Microsoft Windows  wfplwfs.sys  10.0.14393.2097  Драйвер ядра  Выполняется
WIMMount  WIMMount  wimmount.sys  10.0.14393.0  Драйвер файловой системы  Остановлено
WindowsTrustedRT  Windows Trusted Execution Environment Class Extension  WindowsTrustedRT.sys  10.0.14393.2515  Драйвер ядра  Выполняется
WindowsTrustedRTProxy  Служба безопасности доверенной среды выполнения Microsoft Windows  WindowsTrustedRTProxy.sys  10.0.14393.0  Драйвер ядра  Выполняется
WinMad  Служба WinMad  winmad.sys  5.1.11548.0  Драйвер ядра  Остановлено
WinRing0_1_2_0  WinRing0_1_2_0  OpenHardwareMonitorLib.sys  1.2.0.5  Драйвер ядра  Выполняется
WINUSB  WinUsb драйвер  WinUSB.SYS  10.0.14393.0  Драйвер ядра  Остановлено
WinVerbs  Служба WinVerbs  winverbs.sys  5.1.11548.0  Драйвер ядра  Остановлено
WmiAcpi  Microsoft Windows Management Interface for ACPI  wmiacpi.sys  10.0.14393.0  Драйвер ядра  Остановлено
Wof  Windows Overlay File System Filter Driver      Драйвер файловой системы  Выполняется
WpdUpFltr  WPD Upper Class Filter Driver  WpdUpFltr.sys  10.0.14393.0  Драйвер ядра  Выполняется
ws2ifsl  Драйвер WinSock IFS  ws2ifsl.sys  10.0.14393.0  Драйвер ядра  Остановлено
WudfPf  User Mode Driver Frameworks Platform Driver  WudfPf.sys  10.0.14393.0  Драйвер ядра  Выполняется
WUDFRd  WUDFRd  WudfRd.sys  10.0.14393.0  Драйвер ядра  Выполняется
WUDFWpdFs  WUDFWpdFs  WUDFRd.sys  10.0.14393.0  Драйвер ядра  Выполняется
xboxgip  Xbox Game Input Protocol Driver  xboxgip.sys  10.0.14393.953  Драйвер ядра  Остановлено
xinputhid  XINPUT HID Filter Driver  xinputhid.sys  10.0.14393.103  Драйвер ядра  Остановлено


Службы

 
Имя службы  Описание службы  Имя файла  Версия  Тип  Состояние  Учётная запись
AdobeARMservice  Adobe Acrobat Update Service  armsvc.exe  1.824.31.1644  Собственный процесс  Выполняется  LocalSystem
AGMService  Adobe Genuine Monitor Service  AGMService.exe  6.2.0.190  Собственный процесс  Выполняется  LocalSystem
AGSService  Adobe Genuine Software Integrity Service  AGSService.exe  6.2.0.190  Собственный процесс  Выполняется  LocalSystem
AJRouter  Служба маршрутизатора AllJoyn  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
ALG  Служба шлюза уровня приложения  alg.exe  10.0.14393.0  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
AMD External Events Utility  AMD External Events Utility  atiesrxx.exe  25.20.15031.5004  Собственный процесс  Выполняется  LocalSystem
AppIDSvc  Удостоверение приложения  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT Authority\LocalService
Appinfo  Сведения о приложении  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
AppMgmt  Управление приложениями  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
AppReadiness  Готовность приложений  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
AppVClient  Microsoft App-V Client  AppVClient.exe  10.0.14393.2879  Собственный процесс  Остановлено  LocalSystem
AppXSvc  Служба развертывания AppX (AppXSVC)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
AudioEndpointBuilder  Средство построения конечных точек Windows Audio  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
Audiosrv  Windows Audio  svchost.exe  10.0.14393.0  Собственный процесс  Выполняется  NT AUTHORITY\LocalService
AUEPLauncher  AMD User Experience Program Launcher  AUEPLauncher.exe  1.0.0.1  Собственный процесс  Выполняется  LocalSystem
AxInstSV  Установщик ActiveX (AxInstSV)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
BDESVC  Служба шифрования дисков BitLocker  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
BFE  Служба базовой фильтрации  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
BITS  Фоновая интеллектуальная служба передачи (BITS)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
BrokerInfrastructure  Служба инфраструктуры фоновых задач  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
BthHFSrv  Служба беспроводной связи Bluetooth  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
bthserv  Служба поддержки Bluetooth  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
CDPSvc  Служба платформы подключенных устройств  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
CDPUserSvc_2c370  CDPUserSvc_2c370  svchost.exe  10.0.14393.0  Неизвестно  Остановлено  
CertPropSvc  Распространение сертификата  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
ClickToRunSvc  Microsoft Office Click-to-Run Service  OfficeClickToRun.exe  16.0.11425.20204  Собственный процесс  Выполняется  LocalSystem
ClipSVC  Служба лицензий клиента (ClipSVC)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
COMSysApp  Системное приложение COM+  dllhost.exe  10.0.14393.0  Собственный процесс  Остановлено  LocalSystem
CoreMessagingRegistrar  CoreMessaging  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
cphs  Intel(R) Content Protection HECI Service  IntelCpHeciSvc.exe  9.0.0.1340  Собственный процесс  Остановлено  LocalSystem
CryptSvc  Службы криптографии  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT Authority\NetworkService
CscService  Автономные файлы  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
DcomLaunch  Модуль запуска процессов DCOM-сервера  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
DcpSvc  DataCollectionPublishingService  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
defragsvc  Оптимизация дисков  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  localSystem
DeviceAssociationService  Служба сопоставления устройств  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
DeviceInstall  Служба установки устройств  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
DevQueryBroker  Брокер фонового обнаружения DevQuery  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
Dhcp  DHCP-клиент  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT Authority\LocalService
diagnosticshub.standardcollector.service  Стандартная служба сборщика центра диагностики Microsoft (R)  DiagnosticsHub.StandardCollector.Service.exe  11.0.14393.2665  Собственный процесс  Остановлено  LocalSystem
DmEnrollmentSvc  Служба регистрации управления устройством  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  LocalSystem
dmwappushservice  dmwappushsvc  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
Dnscache  DNS-клиент  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
DoSvc  Оптимизация доставки  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
dot3svc  Проводная автонастройка  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
DPS  Служба политики диагностики  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
DsmSvc  Диспетчер настройки устройств  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
DsSvc  Служба совместного доступа к данным  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
EapHost  Расширяемый протокол проверки подлинности (EAP)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
EFS  Шифрованная файловая система (EFS)  lsass.exe  10.0.14393.2580  Общий процесс  Остановлено  LocalSystem
ekrn  ESET Service  ekrn.exe  10.7.79.0  Общий процесс  Выполняется  LocalSystem
ekrnEpfw  ESET Firewall Helper  ekrn.exe  10.7.79.0  Общий процесс  Выполняется  LocalSystem
embeddedmode  Встроенный режим  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
EntAppSvc  Служба управления корпоративными приложениями  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
EventLog  Журнал событий Windows  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
EventSystem  Система событий COM+  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Fax  Факс  fxssvc.exe  10.0.14393.0  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
fdPHost  Хост поставщика функции обнаружения  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
FDResPub  Публикация ресурсов обнаружения функции  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
fhsvc  Служба истории файлов  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
FontCache  Служба кэша шрифтов Windows  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
FontCache3.0.0.0  Кэш шрифтов Windows Presentation Foundation 3.0.0.0  PresentationFontCache.exe  3.0.6920.8763  Собственный процесс  Остановлено  NT Authority\LocalService
gpsvc  Клиент групповой политики  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
hddrsrv  hddrsrv  hrsrv.exe  1.0.0.0  Собственный процесс  Выполняется  LocalSystem
hidserv  Доступ к HID-устройствам  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
HomeGroupListener  Прослушиватель домашней группы  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
HomeGroupProvider  Поставщик домашней группы  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
HvHost  Служба узла HV  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
icssvc  Служба Windows Mobile Hotspot  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT Authority\LocalService
IKEEXT  Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
iphlpsvc  Вспомогательная служба IP  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
irmon  Служба монитора инфракрасной связи  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
KeyIso  Изоляция ключей CNG  lsass.exe  10.0.14393.2580  Общий процесс  Выполняется  LocalSystem
KtmRm  KtmRm для координатора распределенных транзакций  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
LanmanServer  Сервер  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
LanmanWorkstation  Рабочая станция  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
LicenseManager  Служба Windows License Manager  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT Authority\LocalService
lltdsvc  Тополог канального уровня  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
lmhosts  Модуль поддержки NetBIOS через TCP/IP  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
LSM  Диспетчер локальных сеансов  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
MapsBroker  Диспетчер скачанных карт  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
MessagingService_2c370  MessagingService_2c370  svchost.exe  10.0.14393.0  Неизвестно  Остановлено  
MpsSvc  Брандмауэр Windows  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT Authority\LocalService
MSDTC  Координатор распределенных транзакций  msdtc.exe  2001.12.10941.16384  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
MSiSCSI  Служба инициатора Майкрософт iSCSI  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
msiserver  Установщик Windows  msiexec.exe  5.0.14393.2430  Собственный процесс  Остановлено  LocalSystem
NcaSvc  Помощник по подключению к сети  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
NcbService  Посредник подключений к сети  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
NcdAutoSetup  Автоматическая настройка сетевых устройств  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
Netlogon  Сетевой вход в систему  lsass.exe  10.0.14393.2580  Общий процесс  Остановлено  LocalSystem
Netman  Сетевые подключения  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
netprofm  Служба списка сетей  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
NetSetupSvc  Служба настройки сети  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
NetTcpPortSharing  Служба общего доступа к портам Net.Tcp  Windows    Общий процесс  Остановлено  NT AUTHORITY\LocalService
NgcCtnrSvc  Контейнер службы Microsoft Passport  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
NgcSvc  Служба Microsoft Passport  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
NlaSvc  Служба сведений о подключенных сетях  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
nsi  Служба интерфейса сохранения сети  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT Authority\LocalService
OneSyncSvc_2c370  Синхронизация узла_2c370  svchost.exe  10.0.14393.0  Неизвестно  Остановлено  
ose64  Office 64 Source Engine  OSE.EXE  16.0.11425.20200  Собственный процесс  Остановлено  LocalSystem
p2pimsvc  Диспетчер удостоверения сетевых участников  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
p2psvc  Группировка сетевых участников  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PcaSvc  Служба помощника по совместимости программ  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
PeerDistSvc  BranchCache  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
PerfHost  Хост библиотеки счетчика производительности  perfhost.exe  10.0.14393.2007  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
PhoneSvc  Телефонная связь  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT Authority\LocalService
PimIndexMaintenanceSvc_2c370  Служба контактных данных_2c370  svchost.exe  10.0.14393.0  Неизвестно  Остановлено  
pla  Журналы и оповещения производительности  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PlugPlay  Plug and Play  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
PNRPAutoReg  Служба публикации имен компьютеров PNRP  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PNRPsvc  Протокол PNRP  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
PolicyAgent  Агент политики IPsec  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT Authority\NetworkService
Power  Питание  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
PrintNotify  Расширения и уведомления для принтеров  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
ProfSvc  Служба профилей пользователей  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
QWAVE  Quality Windows Audio Video Experience  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RasAuto  Диспетчер автоматических подключений удаленного доступа  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
RasMan  Диспетчер подключений удаленного доступа  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
RemoteAccess  Маршрутизация и удаленный доступ  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
RemoteRegistry  Удаленный реестр  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RetailDemo  Служба демонстрации магазина  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
RmSvc  Служба управления радио  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
RpcEptMapper  Сопоставитель конечных точек RPC  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
RpcLocator  Локатор удаленного вызова процедур (RPC)  locator.exe  10.0.14393.0  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
RpcSs  Удаленный вызов процедур (RPC)  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\NetworkService
SamSs  Диспетчер учетных записей безопасности  lsass.exe  10.0.14393.2580  Общий процесс  Выполняется  LocalSystem
SCardSvr  Смарт-карта  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
ScDeviceEnum  Служба перечисления устройств чтения смарт-карт  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
Schedule  Планировщик заданий  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
SCPolicySvc  Политика удаления смарт-карт  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
SDRSVC  Программа архивации данных  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  localSystem
seclogon  Вторичный вход в систему  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
SENS  Служба уведомления о системных событиях  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
SensorDataService  Служба данных датчиков  SensorDataService.exe  10.0.14393.2608  Собственный процесс  Остановлено  LocalSystem
SensorService  Служба датчиков  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
SensrSvc  Служба наблюдения за датчиками  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
SessionEnv  Настройка сервера удаленных рабочих столов  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
SharedAccess  Общий доступ к подключению к Интернету (ICS)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
ShellHWDetection  Определение оборудования оболочки  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
shpamsvc  Shared PC Account Manager  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
smphost  SMP дисковых пространств (Майкрософт)  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
SmsRouter  Служба маршрутизатора SMS Microsoft Windows.  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
SNMPTRAP  Ловушка SNMP  snmptrap.exe  10.0.14393.1378  Собственный процесс  Остановлено  NT AUTHORITY\LocalService
Spooler  Диспетчер печати  spoolsv.exe  10.0.14393.2879  Собственный процесс  Выполняется  LocalSystem
sppsvc  Защита программного обеспечения  sppsvc.exe  10.0.14393.2879  Собственный процесс  Выполняется  NT AUTHORITY\NetworkService
SSDPSRV  Обнаружение SSDP  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
SstpSvc  Служба SSTP  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT Authority\LocalService
StateRepository  Служба репозитория состояний  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
Steam Client Service  Steam Client Service  SteamService.exe  5.3.63.53  Собственный процесс  Остановлено  LocalSystem
stisvc  Служба загрузки изображений Windows (WIA)  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  NT Authority\LocalService
StorSvc  Служба хранилища  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
svsvc  Быстрая проверка  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
swprv  Программный поставщик теневого копирования (Microsoft)  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  LocalSystem
SysMain  Superfetch  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
SystemEventsBroker  Брокер системных событий  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
TabletInputService  Служба сенсорной клавиатуры и панели рукописного ввода  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
TapiSrv  Телефония  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
TermService  Службы удаленных рабочих столов  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT Authority\NetworkService
Themes  Темы  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
TieringEngineService  Управление уровнями хранилища  TieringEngineService.exe  10.0.14393.0  Собственный процесс  Остановлено  localSystem
tiledatamodelsvc  Сервер моделей данных плиток  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
TimeBrokerSvc  Брокер времени  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
TrkWks  Клиент отслеживания изменившихся связей  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
TrustedInstaller  Установщик модулей Windows  TrustedInstaller.exe  10.0.14393.2791  Собственный процесс  Остановлено  localSystem
tzautoupdate  Автоматическое обновление часового пояса  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
UevAgentService  Служба виртуализации взаимодействия с пользователем  AgentService.exe  10.0.14393.1737  Собственный процесс  Остановлено  LocalSystem
UI0Detect  Обнаружение интерактивных служб  UI0Detect.exe  10.0.14393.0  Собственный процесс  Остановлено  LocalSystem
UmRdpService  Перенаправитель портов пользовательского режима служб удаленных рабочих столов  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
UnistoreSvc_2c370  Служба хранения данных пользователя_2c370  svchost.exe  10.0.14393.0  Неизвестно  Остановлено  
upnphost  Узел универсальных PNP-устройств  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
UserDataSvc_2c370  Служба доступа к данным пользователя_2c370  svchost.exe  10.0.14393.0  Неизвестно  Остановлено  
UserManager  Диспетчер пользователей  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
UsoSvc  Служба оркестратора обновления для Центра обновления Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
VaultSvc  Диспетчер учетных данных  lsass.exe  10.0.14393.2580  Общий процесс  Остановлено  LocalSystem
vds  Виртуальный диск  vds.exe  10.0.14393.2608  Собственный процесс  Остановлено  LocalSystem
vmicguestinterface  Интерфейс гостевой службы Hyper-V  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
vmicheartbeat  Служба пульса (Hyper-V)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
vmickvpexchange  Служба обмена данными (Hyper-V)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
vmicrdv  Служба виртуализации удаленных рабочих столов Hyper-V  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
vmicshutdown  Служба завершения работы в качестве гостя (Hyper-V)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
vmictimesync  Служба синхронизации времени Hyper-V  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
vmicvmsession  Служба Hyper-V PowerShell Direct  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
vmicvss  Служба запросов на теневое копирование томов Hyper-V  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
VSS  Теневое копирование тома  vssvc.exe  10.0.14393.2608  Собственный процесс  Остановлено  LocalSystem
W32Time  Служба времени Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
wbengine  Служба модуля архивации на уровне блоков  wbengine.exe  10.0.14393.2608  Собственный процесс  Остановлено  localSystem
WbioSrvc  Биометрическая служба Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
Wcmsvc  Диспетчер подключений Windows  svchost.exe  10.0.14393.0  Собственный процесс  Выполняется  NT Authority\LocalService
wcncsvc  Немедленные подключения Windows - регистратор настройки  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
WdiServiceHost  Узел службы диагностики  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
WdiSystemHost  Узел системы диагностики  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
WebClient  Веб-клиент  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
Wecsvc  Сборщик событий Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
WEPHOSTSVC  Служба узла поставщика шифрования Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\LocalService
wercplsupport  Поддержка элемента панели управления "Отчеты о проблемах и их решениях"  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  localSystem
WerSvc  Служба регистрации ошибок Windows  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  localSystem
WiaRpc  События получения неподвижных изображений  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
WinHttpAutoProxySvc  Служба автоматического обнаружения веб-прокси WinHTTP  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
Winmgmt  Инструментарий управления Windows  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  localSystem
WinRM  Служба удаленного управления Windows (WS-Management)  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT AUTHORITY\NetworkService
wisvc  Служба предварительной оценки Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
WlanSvc  Служба автонастройки WLAN  svchost.exe  10.0.14393.0  Собственный процесс  Остановлено  LocalSystem
wlidsvc  Помощник по входу в учетную запись Майкрософт  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
wmiApSrv  Адаптер производительности WMI  WmiApSrv.exe  10.0.14393.2515  Собственный процесс  Остановлено  localSystem
WMPNetworkSvc  Служба общих сетевых ресурсов проигрывателя Windows Media  wmpnetwk.exe    Собственный процесс  Остановлено  NT AUTHORITY\NetworkService
WPDBusEnum  Служба перечислителя переносных устройств  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
WpnService  Служба системы push-уведомлений Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
WpnUserService_2c370  Пользовательская служба push-уведомлений Windows_2c370  svchost.exe  10.0.14393.0  Неизвестно  Остановлено  
wscsvc  Центр обеспечения безопасности  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  NT AUTHORITY\LocalService
WSearch  Windows Search  SearchIndexer.exe  7.0.14393.2879  Собственный процесс  Остановлено  LocalSystem
wuauserv  Центр обновления Windows  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
wudfsvc  Windows Driver Foundation - среда выполнения платформы драйвера режима пользователя  svchost.exe  10.0.14393.0  Общий процесс  Выполняется  LocalSystem
WwanSvc  Автонастройка WWAN  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  NT Authority\LocalService
XblAuthManager  Диспетчер проверки подлинности Xbox Live  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
XboxNetApiSvc  Сетевая служба Xbox Live  svchost.exe  10.0.14393.0  Общий процесс  Остановлено  LocalSystem
XTU3SERVICE  Intel(R) Extreme Tuning Utility Service  XtuService.exe  6.4.1.11  Собственный процесс  Выполняется  LocalSystem


Файлы AX

 
Файл AX  Версия  Описание
bdaplgin.ax  10.0.14393.2248  Microsoft BDA Device Control Plug-in for MPEG2 based networks.
g711codc.ax  10.0.14393.0  Intel G711 CODEC
iac25_32.ax  2.0.5.53  Программное обеспечение Indeo® audio
ir41_32.ax  10.0.14393.0  IR41_32 WRAPPER DLL
ivfsrc.ax  5.10.2.51  Фильтр Intel Indeo® video IVF версии 5.10
ksproxy.ax  10.0.14393.2273  WDM Streaming ActiveMovie Proxy
kstvtune.ax  10.0.14393.0  Потоковый ТВ-тюнер WDM
kswdmcap.ax  10.0.14393.0  Видеозапись потоков WDM
ksxbar.ax  10.0.14393.0  WDM Streaming Crossbar
mpeg2data.ax  10.0.14393.2248  Microsoft MPEG-2 Section and Table Acquisition Module
mpg2splt.ax  10.0.14393.2248  DirectShow MPEG-2 Splitter.
msdvbnp.ax  10.0.14393.2248  Microsoft Network Provider for MPEG2 based networks.
msnp.ax  10.0.14393.2248  Microsoft Network Provider for MPEG2 based networks.
psisrndr.ax  10.0.14393.2248  Microsoft Transport Information Filter for MPEG2 based networks.
vbicodec.ax  10.0.14393.2248  Microsoft VBI Codec
vbisurf.ax  10.0.14393.0  VBI Surface Allocator Filter
vidcap.ax  10.0.14393.0  Video Capture Interface Server
wstpager.ax  10.0.14393.2248  Microsoft Teletext Server


Файлы DLL

 
Файл DLL  Версия  Описание
aadtb.dll  10.0.14393.2879  AAD Token Broker Helper Library
abovelockapphost.dll  10.0.14393.2879  AboveLockAppHost
accessibilitycpl.dll  10.0.14393.0  Панель управления специальных возможностей
accountaccessor.dll  10.0.14393.2608  Sync data model to access accounts
accountsrt.dll  10.0.14393.2068  Accounts RT utilities for mail, contacts, calendar
acctres.dll  10.0.14393.0  Microsoft Internet Account Manager Resources
acledit.dll  10.0.14393.0  Редактор списка доступа ACL
aclui.dll  10.0.14393.2515  Редактор дескрипторов безопасности
acppage.dll  10.0.14393.0  Библиотека расширений для вкладки "Совместимость"
actioncenter.dll  10.0.14393.2608  Центр безопасности и обслуживания
actioncentercpl.dll  10.0.14393.2608  Панель управления "Центр безопасности и обслуживания"
activationclient.dll  10.0.14393.0  Activation Client
activationmanager.dll  10.0.14393.2608  Activation Manager
activeds.dll  10.0.14393.0  Библиотека DLL уровня маршрутизатора AD
activesyncprovider.dll  10.0.14393.2608  The engine that syncs ActiveSync accounts
actxprxy.dll  10.0.14393.2879  ActiveX Interface Marshaling Library
addressparser.dll  10.0.14393.187  ADDRESSPARSER
admtmpl.dll  10.0.14393.2608  Расширение "Административные шаблоны"
adprovider.dll  10.0.14393.0  Библиотека DLL adprovider
adrclient.dll  10.0.14393.2608  Клиент исправления ошибки "Отказ в доступе" (Майкрософт)
adsldp.dll  10.0.14393.0  ADs LDAP Provider DLL
adsldpc.dll  10.0.14393.0  Библиотека DLL поставщика LDAP AD
adsmsext.dll  10.0.14393.321  ADs LDAP Provider DLL
adsnt.dll  10.0.14393.1198  Библиотека DLL поставщика службы каталогов Windows NT
adtschema.dll  10.0.14393.2515  Библиотека схемы аудита безопасности
advapi32.dll  10.0.14393.2515  Расширенная библиотека API Windows 32
advapi32res.dll  10.0.14393.0  Расширенная библиотека API Windows 32
advpack.dll  11.0.14393.0  ADVPACK
aeevts.dll  10.0.14393.0  Ресурсы события проверки совместимости приложений
aepic.dll  10.0.17763.1016  Application Experience Program Cache
amdave32.dll  25.20.15031.5004  Radeon AMD AVE Driver Component
amdgfxinfo32.dll    
amdhcp32.dll  25.20.15031.5004  Universal Adapter for Adobe
amdhelper.dll    
amdihk32.dll  1.0.0.0  AMD DVR
amdlvr32.dll  1.0.15.0  LiquidVR SDK 1.0
amdmcl32.dll  1.6.0.0  Radeon MCL Universal Driver
amdpcom32.dll  25.20.15031.5004  Radeon PCOM Universal Driver
amdxc32.dll  8.18.10.296  amdxcstub32.dll
amfrt32.dll  1.4.12.0  Advanced Media Framework
amsi.dll  10.0.14393.2457  Anti-Malware Scan Interface
amstream.dll  10.0.14393.0  DirectShow Runtime.
apds.dll  10.0.14393.1066  Модуль служб данных справки Microsoft®
aphostclient.dll  10.0.14393.0  Accounts Host Service RPC Client
appcapture.dll  10.0.14393.2848  Windows Runtime AppCapture DLL
appcontracts.dll  10.0.14393.2879  Сервер API Windows AppContracts
appextension.dll  10.0.14393.2758  API AppExtension
apphelp.dll  10.0.14393.0  Клиентская библиотека совместимости приложений
apphlpdm.dll  10.0.14393.0  Модуль поддержки совместимости приложений
appidapi.dll  10.0.14393.2214  Application Identity APIs Dll
appidpolicyengineapi.dll  10.0.14393.0  AppId Policy Engine API Module
applockercsp.dll  10.0.14393.2189  AppLockerCSP
appmanagementconfiguration.dll  10.0.14393.0  Application Management Configuration
appmgmts.dll  10.0.14393.2457  Служба установки программ
appmgr.dll  10.0.14393.2608  Расширение оснастки установки приложений
appointmentactivation.dll  10.0.14393.2879  DLL for AppointmentActivation
appointmentapis.dll  10.0.14393.2879  Библиотека DLL для CalendarRT
apprepapi.dll  10.0.14393.2879  Application Reputation APIs Dll
apprepsync.dll  10.0.14393.2879  Задача AppRepSync
appvclientps.dll  10.0.14393.2879  Microsoft Application Virtualization Client API Proxy Stub
appventsubsystems32.dll  10.0.14393.2879  Client Virtualization Subsystems
appvsentinel.dll  10.0.14393.0  Microsoft Application Virtualization Client Sentinel DLL
appvterminator.dll  10.0.14393.0  Microsoft Application Virtualization Terminator
appxalluserstore.dll  10.0.14393.0  AppX All User Store DLL
appxapplicabilityengine.dll  10.0.14393.0  AppX Applicability Engine
appxdeploymentclient.dll  10.0.14393.2879  DLL-библиотека клиента развертывания AppX
appxpackaging.dll  10.0.14393.2273  Библиотека пакетов машинного кода Appx
appxsip.dll  10.0.14393.0  Appx Subject Interface Package
asferror.dll  12.0.14393.0  Определения ошибок ASF
aspnet_counters.dll  4.7.3062.0  Microsoft ASP.NET Performance Counter Shim DLL
asycfilt.dll  10.0.14393.1066  ASYCFILT.DLL
atiadlxx.dll  25.20.15031.5004  ADL
atiadlxy.dll  25.20.15031.5004  ADL
aticfx32.dll  8.17.10.1653  aticfxstub32.dll
atidxx32.dll    
atigktxx.dll  25.20.15031.5004  atigktxx.dll
atimpc32.dll  25.20.15031.5004  Radeon PCOM Universal Driver
atisamu32.dll  25.20.15031.5004  Radeon spu api dll
atl.dll  3.5.2284.0  ATL Module for Windows XP (Unicode)
atl100.dll  10.0.40219.473  ATL Module for Windows
atl110.dll  11.0.60610.1  ATL Module for Windows
atl70.dll  7.0.9975.0  ATL Module for Windows (Unicode)
atl71.dll  7.10.6119.0  ATL Module for Windows (Unicode)
atlthunk.dll  10.0.14393.2457  atlthunk.dll
atmfd.dll  5.1.2.253  Windows NT OpenType/Type 1 Font Driver
atmlib.dll  5.1.2.253  Windows NT OpenType/Type 1 API Library.
audiodev.dll  10.0.14393.0  Расширение оболочки для переносных устройств мультимедиа
audioeng.dll  10.0.14393.2879  Audio Engine
audiokse.dll  10.0.14393.2879  Audio Ks Endpoint
audioses.dll  10.0.14393.2879  Сеанс обработки звука
auditnativesnapin.dll  10.0.14393.0  Расширение редактора групповой политики для политики аудита
auditpolcore.dll  10.0.14393.0  Программа политики аудита
auditpolicygpinterop.dll  10.0.14393.0  Модуль групповой политики аудита
auditpolmsg.dll  10.0.14393.0  Сообщения оснастки MMC политики аудита
authbroker.dll  10.0.14393.2879  API WinRT для веб-проверки подлинности
authbrokerui.dll  10.0.14393.1358  Пользовательский интерфейс AuthBroker
authext.dll  10.0.14393.447  Расширения для проверки подлинности
authfwcfg.dll  10.0.14393.0  Брандмауэр Windows со средством настройки режима повышенной безопасности
authfwgp.dll  10.0.14393.2155  Брандмауэр Windows c расширением редактора групповых политик повышенной безопасности
authfwsnapin.dll  10.0.14393.2155  Microsoft.WindowsFirewall.SnapIn
authfwwizfwk.dll  10.0.14393.0  Wizard Framework
authui.dll  10.0.14393.2273  Интерфейс проверки подлинности
authz.dll  10.0.14393.1737  Authorization Framework
autoplay.dll  10.0.14393.351  Автозапуск (Панель управления)
avicap32.dll  10.0.14393.0  Класс окна записи AVI
avifil32.dll  10.0.14393.0  Библиотека поддержки файлов AVI
avrt.dll  10.0.14393.2457  Среда выполнения мультимедиа в реальном времени
azroles.dll  10.0.14393.2515  azroles Module
azroleui.dll  10.0.14393.2608  Диспетчер авторизации
azsqlext.dll  10.0.14393.0  AzMan Sql Audit Extended Stored Procedures Dll
azuresettingsyncprovider.dll  10.0.14393.2879  Azure Setting Sync Provider
backgroundmediapolicy.dll  10.0.14393.206  <d> Background Media Policy DLL
basecsp.dll  10.0.14393.2608  Базовый поставщик криптографии смарт-карт (Microsoft)
batmeter.dll  10.0.14393.0  Battery Meter Helper DLL
bcastdvr.proxy.dll  10.0.14393.2848  Broadcast DVR Proxy
bcastdvrhelper.dll  10.0.14393.2848  Windows Runtime BcastDVRHelper DLL
bcd.dll  10.0.14393.1794  BCD DLL
bcp47langs.dll  10.0.14393.2457  BCP47 Language Classes
bcrypt.dll  10.0.14393.2312  Библиотека криптографических примитивов Windows
bcryptprimitives.dll  10.0.14393.2828  Windows Cryptographic Primitives Library
bidispl.dll  10.0.14393.0  Bidispl DLL
bingmaps.dll  10.0.14393.2848  Bing Map Control
bingonlineservices.dll  10.0.14393.2848  Bing online services
biocredprov.dll  10.0.14393.2430  Поставщик учетных данных WinBio
bitsperf.dll  7.8.14393.0  Perfmon Counter Access
bitsproxy.dll  7.8.14393.0  Background Intelligent Transfer Service Proxy
biwinrt.dll  10.0.14393.206  Windows Background Broker Infrastructure
bluetoothapis.dll  10.0.14393.1198  Bluetooth Usermode Api host
bootvid.dll  10.0.14393.0  VGA Boot Driver
browcli.dll  10.0.14393.0  Browser Service Client DLL
browsersettingsync.dll  10.0.14393.2608  Browser Setting Synchronization
browseui.dll  10.0.14393.0  Shell Browser UI Library
bthtelemetry.dll  10.0.14393.1198  Bluetooth Telemetry Agent
btpanui.dll  10.0.14393.0  Интерфейс пользователя Bluetooth для личных сетей
bwcontexthandler.dll  1.0.0.1  Приложение ContextH
c_g18030.dll  10.0.14393.103  GB18030 DBCS-Unicode Conversion DLL
c_gsm7.dll  10.0.14393.103  GSM 7bit Code Page Translation DLL for SMS
c_is2022.dll  10.0.14393.103  ISO-2022 Code Page Translation DLL
c_iscii.dll  10.0.14393.0  ISCII Code Page Translation DLL
cabapi.dll  10.0.14393.2457  Mobile Cabinet Library
cabinet.dll  5.0.1.1  Microsoft® Cabinet File API
cabview.dll  10.0.14393.0  Расширение программы просмотра CAB-файлов
callbuttons.dll  10.0.14393.0  Windows Runtime CallButtonsServer DLL
callbuttons.proxystub.dll  10.0.14393.0  Windows Runtime CallButtonsServer ProxyStub DLL
callhistoryclient.dll  10.0.14393.0  Клиент библиотеки DLL для доступа к сведениям CallHistory
cameracaptureui.dll  10.0.14393.2879  Microsoft® Windows® Operating System
capauthz.dll  10.0.14393.2457  API авторизации возможностей
capiprovider.dll  10.0.14393.0  Библиотека DLL capiprovider
capisp.dll  10.0.14393.0  Sysprep cleanup dll for CAPI
castingshellext.dll  10.0.14393.0  Casting Shell Extensions
catsrv.dll  2001.12.10941.16384  COM+ Configuration Catalog Server
catsrvps.dll  2001.12.10941.16384  COM+ Configuration Catalog Server Proxy/Stub
catsrvut.dll  2001.12.10941.16384  COM+ Configuration Catalog Server Utilities
cca.dll  10.0.14393.2248  CCA DirectShow Filter.
cdosys.dll  6.6.14393.0  Microsoft CDO for Windows Library
cdp.dll  10.0.14393.2848  API клиента Microsoft (R) CDP
cdprt.dll  10.0.14393.2848  Microsoft (R) CDP Client WinRT API
cemapi.dll  10.0.14393.953  CEMAPI
certca.dll  10.0.14393.2608  ЦС служб сертификации Microsoft® Active Directory
certcli.dll  10.0.14393.2248  Клиент служб сертификации Microsoft® Active Directory
certcredprovider.dll  10.0.14393.2457  Поставщик учетных данных сертификации
certenc.dll  10.0.14393.2097  Active Directory Certificate Services Encoding
certenroll.dll  10.0.14393.2879  Клиент регистрации служб сертификатов Active Directory Microsoft®
certenrollui.dll  10.0.14393.2608  Пользовательский интерфейс регистрации сертификата X509
certmgr.dll  10.0.14393.2248  Оснастка диспетчера сертификатов
certpkicmdlet.dll  10.0.14393.1914  Командлеты клиента PKI Microsoft®
certpoleng.dll  10.0.14393.2457  Модуль политики сертификатов
cewmdm.dll  12.0.14393.0  Поставщик услуг Windows CE WMDM
cfgbkend.dll  10.0.14393.0  Configuration Backend Interface
cfgmgr32.dll  10.0.14393.0  Configuration Manager DLL
cfmifs.dll  10.0.14393.0  FmIfs Engine
cfmifsproxy.dll  10.0.14393.0  Microsoft® FmIfs Proxy Library
chakra.dll  11.0.14393.2906  Microsoft ® Chakra (Private)
chakradiag.dll  11.0.14393.2906  Microsoft ® Chakra Diagnostics (Private)
chakrathunk.dll  10.0.14393.51  chakrathunk.dll
chartv.dll  10.0.14393.447  Chart View
chatapis.dll  10.0.14393.2879  DLL for ChatRT
chxreadingstringime.dll  10.0.14393.0  CHxReadingStringIME
cic.dll  10.0.14393.2608  Элементы управления CIC - MMC для панели задач
clb.dll  10.0.14393.0  Столбцы в списках
clbcatq.dll  2001.12.10941.16384  COM+ Configuration Catalog
clfsw32.dll  10.0.14393.0  Common Log Marshalling Win32 DLL
cliconfg.dll  10.0.14393.0  SQL Client Configuration Utility DLL
clipboardserver.dll  10.0.14393.2457  Сервер API Modern Clipboard
clipc.dll  10.0.14393.0  Клиент платформы лицензирования клиента
cloudbackupsettings.dll  10.0.14393.2608  Провайдер настроек архивирования данных облака
cloudexperiencehostcommon.dll  10.0.14393.2879  CloudExperienceHostCommon
cloudexperiencehostuser.dll  10.0.14393.2879  CloudExperienceHost User Operations
clrhost.dll  10.0.14393.0  In Proc server for managed servers in the Windows Runtime
clusapi.dll  10.0.14393.2879  Библиотека API кластера
cmcfg32.dll  7.2.14393.0  Библиотека настройки диспетчера подключений Microsoft
cmdext.dll  10.0.14393.0  cmd.exe Extension DLL
cmdial32.dll  7.2.14393.0  Диспетчер подключений
cmifw.dll  10.0.14393.351  Windows Firewall rule configuration plug-in
cmlua.dll  7.2.14393.0  Модуль поддержки API администратора диспетчера подключений
cmpbk32.dll  7.2.14393.0  Microsoft Connection Manager Phonebook
cmstplua.dll  7.2.14393.0  Модуль поддержки API администратора диспетчера подключений для программы установки
cmutil.dll  7.2.14393.0  Библиотека программы диспетчера подключений (Microsoft)
cngcredui.dll  10.0.14393.0  Поставщик Microsoft CNG CredUI
cngprovider.dll  10.0.14393.0  Библиотека DLL cngprovider
cnvfat.dll  10.0.14393.1378  FAT File System Conversion Utility DLL
colbact.dll  2001.12.10941.16384  COM+
colorcnv.dll  10.0.14393.0  Windows Media Color Conversion
colorui.dll  10.0.14393.0  Панель управления цветов Майкрософт
combase.dll  10.0.14393.2879  Microsoft COM для Windows
comcat.dll  10.0.14393.0  Microsoft Component Category Manager Library
comctl32.dll  5.82.14393.2457  Библиотека элементов управления взаимодействия с пользователем
comdlg32.dll  10.0.14393.2828  Библиотека общих диалоговых окон
coml2.dll  10.0.14393.2608  Microsoft COM for Windows
compobj.dll  3.10.0.103  Windows Win16 Application Launcher
comppkgsup.dll  10.0.14393.969  Component Package Support DLL
compstui.dll  10.0.14393.2879  Общая библиотека интерфейса пользователей окна свойств
comrepl.dll  2001.12.10941.16384  COM+
comres.dll  2001.12.10941.16384  Ресурсы COM+
comsnap.dll  2001.12.10941.16384  COM+ Explorer MMC Snapin
comsvcs.dll  2001.12.10941.16384  COM+ Services
comuid.dll  2001.12.10941.16384  COM+ Explorer UI
concrt140.dll  14.14.26405.0  Microsoft® Concurrency Runtime Library
configmanager2.dll  10.0.14393.2457  ConfigManager
configureexpandedstorage.dll  10.0.14393.321  ConfigureExpandedStorage
connect.dll  10.0.14393.0  Мастера подключений
connectedaccountstate.dll  10.0.14393.0  ConnectedAccountState.dll
console.dll  10.0.14393.0  Настройка окна командной строки
contactactivation.dll  10.0.14393.2879  DLL for ContactActivation
contactapis.dll  10.0.14393.2879  DLL for ContactsRT
container.dll  10.0.14393.2007  Windows Containers
coredpus.dll  10.0.14393.2457  coredpus
coremessaging.dll  10.0.14393.2879  Microsoft CoreMessaging Dll
coremmres.dll  10.0.14393.0  General Core Multimedia Resources
coreuicomponents.dll    
cortanamapihelper.dll  10.0.14393.2457  CortanaMapiHelper
cortanamapihelper.proxystub.dll  10.0.14393.0  CortanaMapiHelper.ProxyStub
cpfilters.dll  10.0.14393.2879   PTFilter & Encypter/Decrypter Tagger Filters.
credentialmigrationhandler.dll  10.0.14393.0  Credential Migration Handler
credprovdatamodel.dll  10.0.14393.2848  Cred Prov Data Model
credprovhost.dll  10.0.14393.2214  Хост инфраструктуры поставщика учетных данных
credprovs.dll  10.0.14393.321  Поставщики учетных данных
credprovslegacy.dll  10.0.14393.206  Устаревшие поставщики учетных данных
credssp.dll  10.0.14393.0  Credential Delegation Security Package
credui.dll  10.0.14393.2879  Credential Manager User Interface
crtdll.dll  4.0.1183.1  Microsoft C Runtime Library
crypt32.dll  10.0.14393.2214  API32 криптографии
cryptbase.dll  10.0.14393.0  Base cryptographic API DLL
cryptdlg.dll  10.0.14393.0  Microsoft Common Certificate Dialogs
cryptdll.dll  10.0.14393.0  Cryptography Manager
cryptext.dll  10.0.14393.0  Расширения оболочки шифрования
cryptnet.dll  10.0.14393.2035  Crypto Network Related API
cryptngc.dll  10.0.14393.2608  API службы Microsoft Passport
cryptowinrt.dll  10.0.14393.2879  Crypto WinRT Library
cryptsp.dll  10.0.14393.2457  Cryptographic Service Provider API
crypttpmeksvc.dll  10.0.14393.0  Cryptographic TPM Endorsement Key Services
cryptui.dll  10.0.14393.2848  Интерфейс поставщика доверия
cryptuiwizard.dll  10.0.14393.2248  Интерфейс поставщика доверия (Microsoft)
cryptxml.dll  10.0.14393.2457  API-интерфейс XML DigSig
cscapi.dll  10.0.14393.0  Offline Files Win32 API
cscdll.dll  10.0.14393.0  Offline Files Temporary Shim
cscobj.dll  10.0.14393.0  Внутрипроцессный COM-объект используемый клиентами CSC API
ctl3d32.dll  2.31.0.0  Ctl3D 3D Windows Controls
d2d1.dll  10.0.14393.2879  Библиотека Microsoft D2D
d3d10.dll  10.0.14393.0  Direct3D 10 Runtime
d3d10_1.dll  10.0.14393.0  Direct3D 10.1 Runtime
d3d10_1core.dll  10.0.14393.0  Direct3D 10.1 Runtime
d3d10core.dll  10.0.14393.0  Direct3D 10 Runtime
d3d10level9.dll  10.0.14393.2457  Direct3D 10 to Direct3D9 Translation Runtime
d3d10warp.dll  10.0.14393.2608  Direct3D 10 Rasterizer
d3d11.dll  10.0.14393.2608  Direct3D 11 Runtime
d3d12.dll  10.0.14393.2879  Direct3D 12 Runtime
d3d8.dll  10.0.14393.2608  Microsoft Direct3D
d3d8thk.dll  10.0.14393.0  Microsoft Direct3D OS Thunk Layer
d3d9.dll  10.0.14393.447  Direct3D 9 Runtime
d3dcompiler_33.dll  9.18.904.15  Microsoft Direct3D
d3dcompiler_34.dll  9.19.949.46  Microsoft Direct3D
d3dcompiler_35.dll  9.19.949.1104  Microsoft Direct3D
d3dcompiler_36.dll  9.19.949.2111  Microsoft Direct3D
d3dcompiler_37.dll  9.22.949.2248  Microsoft Direct3D
d3dcompiler_38.dll  9.23.949.2378  Microsoft Direct3D
d3dcompiler_39.dll  9.24.949.2307  Microsoft Direct3D
d3dcompiler_40.dll  9.24.950.2656  Direct3D HLSL Compiler
d3dcompiler_41.dll  9.26.952.2844  Direct3D HLSL Compiler
d3dcompiler_42.dll  9.27.952.3022  Direct3D HLSL Compiler
d3dcompiler_43.dll  9.29.952.3111  Direct3D HLSL Compiler
d3dcompiler_47.dll  10.0.14393.2879  Direct3D HLSL Compiler
d3dcsx_42.dll  9.27.952.3022  Direct3D 10.1 Extensions
d3dcsx_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dim.dll  10.0.14393.0  Microsoft Direct3D
d3dim700.dll  10.0.14393.0  Microsoft Direct3D
d3dramp.dll  10.0.14393.0  Microsoft Direct3D
d3dx10.dll  9.16.843.0  Microsoft Direct3D
d3dx10_33.dll  9.18.904.21  Microsoft Direct3D
d3dx10_34.dll  9.19.949.46  Microsoft Direct3D
d3dx10_35.dll  9.19.949.1104  Microsoft Direct3D
d3dx10_36.dll  9.19.949.2009  Microsoft Direct3D
d3dx10_37.dll  9.19.949.2187  Microsoft Direct3D
d3dx10_38.dll  9.23.949.2378  Microsoft Direct3D
d3dx10_39.dll  9.24.949.2307  Microsoft Direct3D
d3dx10_40.dll  9.24.950.2656  Direct3D 10.1 Extensions
d3dx10_41.dll  9.26.952.2844  Direct3D 10.1 Extensions
d3dx10_42.dll  9.27.952.3001  Direct3D 10.1 Extensions
d3dx10_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dx11_42.dll  9.27.952.3022  Direct3D 10.1 Extensions
d3dx11_43.dll  9.29.952.3111  Direct3D 10.1 Extensions
d3dx9_24.dll  9.5.132.0  Microsoft® DirectX for Windows®
d3dx9_25.dll  9.6.168.0  Microsoft® DirectX for Windows®
d3dx9_26.dll  9.7.239.0  Microsoft® DirectX for Windows®
d3dx9_27.dll  9.8.299.0  Microsoft® DirectX for Windows®
d3dx9_28.dll  9.10.455.0  Microsoft® DirectX for Windows®
d3dx9_29.dll  9.11.519.0  Microsoft® DirectX for Windows®
d3dx9_30.dll  9.12.589.0  Microsoft® DirectX for Windows®
d3dx9_31.dll  9.15.779.0  Microsoft® DirectX for Windows®
d3dx9_32.dll  9.16.843.0  Microsoft® DirectX for Windows®
d3dx9_33.dll  9.18.904.15  Microsoft® DirectX for Windows®
d3dx9_34.dll  9.19.949.46  Microsoft® DirectX for Windows®
d3dx9_35.dll  9.19.949.1104  Microsoft® DirectX for Windows®
d3dx9_36.dll  9.19.949.2111  Microsoft® DirectX for Windows®
d3dx9_37.dll  9.22.949.2248  Microsoft® DirectX for Windows®
d3dx9_38.dll  9.23.949.2378  Microsoft® DirectX for Windows®
d3dx9_39.dll  9.24.949.2307  Microsoft® DirectX for Windows®
d3dx9_40.dll  9.24.950.2656  Direct3D 9 Extensions
d3dx9_41.dll  9.26.952.2844  Direct3D 9 Extensions
d3dx9_42.dll  9.27.952.3001  Direct3D 9 Extensions
d3dx9_43.dll  9.29.952.3111  Direct3D 9 Extensions
d3dxof.dll  10.0.14393.0  DirectX Files DLL
dabapi.dll  10.0.14393.1532  Desktop Activity Broker API
dafprintprovider.dll  10.0.14393.2879  Библиотека DLL поставщика печати DAF
daotpcredentialprovider.dll  10.0.14393.0  Поставщик учетных данных, предоставляющий одноразовый пароль DirectAccess
dataclen.dll  10.0.14393.2248  Очистка диска для Windows
dataexchange.dll  10.0.14393.2457  Data exchange
davclnt.dll  10.0.14393.2515  Web DAV Client DLL
davhlpr.dll  10.0.14393.0  DAV Helper DLL
davsyncprovider.dll  10.0.14393.953  DAV sync engine for contacts, calendar
daxexec.dll  10.0.14393.2608  daxexec
dbgcore.dll  10.0.14321.1024  Windows Core Debugging Helpers
dbgeng.dll  10.0.14321.1024  Windows Symbolic Debugger Engine
dbghelp.dll  10.0.14321.1024  Windows Image Helper
dbgmodel.dll  10.0.14321.1024  Windows Debugger Data Model
dbnetlib.dll  10.0.14393.0  Winsock Oriented Net DLL for SQL Clients
dbnmpntw.dll  10.0.14393.0  Named Pipes Net DLL for SQL Clients
dciman32.dll  10.0.14393.0  DCI Manager
dcomp.dll  10.0.14393.2457  Microsoft DirectComposition Library
ddaclsys.dll  10.0.14393.0  SysPrep module for Resetting Data Drive ACL
ddoiproxy.dll  10.0.14393.0  DDOI Interface Proxy
ddores.dll  10.0.14393.0  Сведения и ресурсы категории устройств
ddraw.dll  10.0.14393.953  Microsoft DirectDraw
ddrawex.dll  10.0.14393.953  Direct Draw Ex
defaultdevicemanager.dll  10.0.14393.0  Default Device Manager
defaultprinterprovider.dll  10.0.14393.0  Поставщик принтеров Microsoft Windows по умолчанию
delegatorprovider.dll  10.0.14393.2828  WMI PassThru Provider for Storage Management
deskadp.dll  10.0.14393.0  Дополнительные свойства графического адаптера
deskmon.dll  10.0.14393.0  Дополнительные свойства монитора
detoured.dll  25.20.15031.5004  Marks process modified by Detours technology.
devdispitemprovider.dll  10.0.14393.0  Подсистема DeviceItem inproc devquery
devenum.dll  10.0.14393.2248  Перечисление устройств.
deviceaccess.dll  10.0.14393.2879  Device Broker And Policy COM Server
deviceassociation.dll  10.0.14393.82  Device Association Client DLL
devicecenter.dll  10.0.14393.2035  Центр поддержки устройств
devicecredential.dll  10.0.14393.2457  Microsoft Companion Authenticator Client
devicedisplaystatusmanager.dll  10.0.14393.0  Диспетчер состояния дисплея устройства
deviceflows.datamodel.dll  10.0.14393.2828  DeviceFlows DataModel
devicengccredprov.dll  10.0.14393.0  Поставщик учетных данных для приложения для проверки подлинности с помощью компаньона (Майкрософт)
devicepairing.dll  10.0.14393.2828  Расширения оболочки, обеспечивающие подключение устройств
devicepairingfolder.dll  10.0.14393.2828  Папка образования пары устройства
devicepairingproxy.dll  10.0.14393.0  Device Pairing Proxy Dll
devicesetupstatusprovider.dll  10.0.14393.0  DLL поставщика состояний установки устройств
deviceuxres.dll  10.0.14393.0  Windows Device User Experience Resource File
devmgr.dll  10.0.14393.0  Библиотека оснастка диспетчера устройств
devobj.dll  10.0.14393.0  Device Information Set DLL
devrtl.dll  10.0.14393.0  Device Management Run Time Library
dfscli.dll  10.0.14393.0  Windows NT Distributed File System Client DLL
dfshim.dll  10.0.14393.0  ClickOnce Application Deployment Support Library
dfsshlex.dll  10.0.14393.0  Расширение оболочки распределенной файловой системы DFS
dhcpcmonitor.dll  10.0.14393.0  Библиотека (DLL) монитора клиента DHCP
dhcpcore.dll  10.0.14393.2879  Служба DHCP-клиента
dhcpcore6.dll  10.0.14393.2879  Клиент DHCPv6
dhcpcsvc.dll  10.0.14393.0  Служба DHCP-клиента
dhcpcsvc6.dll  10.0.14393.0  Клиент DHCPv6
dhcpsapi.dll  10.0.14393.0  Библиотека API заглушки DHCP-cервера
dialclient.dll  10.0.14393.2879  DIAL DLL
dictationmanager.dll  10.0.0.1  Dictation Manager
difxapi.dll  2.1.0.0  Driver Install Frameworks for API library module
dimsjob.dll  10.0.14393.0  Библиотека DLL задания DIMS
dimsroam.dll  10.0.14393.0  Библиотека DLL поставщика DIMS перемещения ключей
dinput.dll  10.0.14393.1737  Microsoft DirectInput
dinput8.dll  10.0.14393.1737  Microsoft DirectInput
direct2ddesktop.dll  10.0.14393.2457  Microsoft Direct2D Desktop Components
directdb.dll  10.0.14393.0  Microsoft Direct Database API
directmanipulation.dll  10.0.14393.2214  Microsoft Direct Manipulation Component
dismapi.dll  10.0.14393.0  DISM API Framework
dispex.dll  5.812.10240.16384  Microsoft ® DispEx
display.dll  10.0.14393.0  Панель управления экраном
displaymanager.dll  10.0.14393.2879  DisplayManager
dlnashext.dll  10.0.14393.2758  DLNA Namespace DLL
dmband.dll  10.0.14393.0  Microsoft DirectMusic Band
dmcfgutils.dll  10.0.14393.2457  dmcfgutils
dmcmnutils.dll  10.0.14393.1737  dmcmnutils
dmcommandlineutils.dll  10.0.14393.0  dmcommandlineutils
dmcompos.dll  10.0.14393.0  Microsoft DirectMusic Composer
dmdlgs.dll  10.0.14393.0  Disk Management Snap-in Dialogs
dmdskmgr.dll  10.0.14393.0  Disk Management Snap-in Support Library
dmdskres.dll  10.0.14393.0  Ресурсы оснастки управления дисками
dmdskres2.dll  10.0.14393.0  Ресурсы оснастки управления дисками
dmenrollengine.dll  10.0.14393.2608  Enroll Engine DLL
dmime.dll  10.0.14393.0  Microsoft DirectMusic Interactive Engine
dmintf.dll  10.0.14393.0  Disk Management DCOM Interface Stub
dmiso8601utils.dll  10.0.14393.0  dmiso8601utils
dmloader.dll  10.0.14393.0  Microsoft DirectMusic Loader
dmocx.dll  10.0.14393.0  TreeView OCX
dmoleaututils.dll  10.0.14393.2457  dmoleaututils
dmprocessxmlfiltered.dll  10.0.14393.0  dmprocessxmlfiltered
dmpushproxy.dll  10.0.14393.0  dmpushproxy
dmscript.dll  10.0.14393.0  Microsoft DirectMusic Scripting
dmstyle.dll  10.0.14393.0  Microsoft DirectMusic Style Engline
dmsynth.dll  10.0.14393.0  Microsoft DirectMusic Software Synthesizer
dmusic.dll  10.0.14393.0  Основные службы Microsoft DirectMusic
dmutil.dll  10.0.14393.0  Библиотека диспетчера логических дисков
dmvdsitf.dll  10.0.14393.0  Disk Management Snap-in Support Library
dmxmlhelputils.dll  10.0.14393.2457  dmxmlhelputils
dnsapi.dll  10.0.14393.2363  Динамическая библиотека API DNS-клиента
dnscmmc.dll  10.0.14393.0  Библиотека DLL клиента DNS оснастки MMC
docprop.dll  10.0.14393.0  Свойства документа OLE
dolbydecmft.dll  10.0.14393.351  Media Foundation Dolby Digital Decoders
dot3api.dll  10.0.14393.0  802.3 Autoconfiguration API
dot3cfg.dll  10.0.14393.0  Поддержка Netsh протокола 802.3
dot3dlg.dll  10.0.14393.2007  Модуль поддержки UI для 802.3
dot3gpclnt.dll  10.0.14393.0  Клиент групповой политики для сети 802.3
dot3gpui.dll  10.0.14393.2608  Оснастка "Управление политиками сети 802.3"
dot3hc.dll  10.0.14393.2457  Класс модуля поддержки Dot3
dot3msm.dll  10.0.14393.0  Специальный модуль средств передачи информации 802.3
dot3ui.dll  10.0.14393.0  Расширенный ИП 802.3
dpapi.dll  10.0.14393.0  Data Protection API
dpapiprovider.dll  10.0.14393.0  Библиотека DLL dpapiprovider
dplayx.dll  10.0.14393.0  Microsoft DirectPlay
dpmodemx.dll  10.0.14393.0  Прямое подключение или подключение через модем для устройств DirectPlay
dpnaddr.dll  10.0.14393.0  Microsoft DirectPlay8 Address
dpnathlp.dll  10.0.14393.0  Microsoft DirectPlay NAT Helper UPnP
dpnet.dll  10.0.14393.0  Microsoft DirectPlay
dpnhpast.dll  10.0.14393.0  Microsoft DirectPlay NAT Helper PAST
dpnhupnp.dll  10.0.14393.0  Microsoft DirectPlay NAT Helper UPNP
dpnlobby.dll  10.0.14393.0  Microsoft DirectPlay8 Lobby
dpwsockx.dll  10.0.14393.0  Подключение через протоколы Интернета TCP/IP и IPX для DirectPlay
dpx.dll  5.0.1.1  Microsoft(R) Delta Package Expander
drprov.dll  10.0.14393.0  Служба доступа к сети для сервера, обслуживающего сеансы подключения к удаленному рабочему столу (Майкрософт)
drt.dll  10.0.14393.0  Таблица распределенной маршрутизации
drtprov.dll  10.0.14393.0  Distributed Routing Table Providers
drttransport.dll  10.0.14393.0  Distributed Routing Table Transport Provider
drvstore.dll  10.0.14393.2791  Driver Store API
dsauth.dll  10.0.14393.0  DS Authorization for Services
dsccoreconfprov.dll  6.2.9200.16384  DSC
dsclient.dll  10.0.14393.0  Data Sharing Service Client DLL
dsdmo.dll  10.0.14393.0  DirectSound Effects
dskquota.dll  10.0.14393.0  Библиотека DLL поддержки дисковых квот Windows
dskquoui.dll  10.0.14393.0  Библиотека DLL интерфейса дисковых квот
dsound.dll  10.0.14393.0  DirectSound
dsparse.dll  10.0.14393.0  Active Directory Domain Services API
dsprop.dll  10.0.14393.0  Страницы свойств Active Directory
dsquery.dll  10.0.14393.2248  Поиск по службе каталогов
dsreg.dll  10.0.14393.2879  AD/AAD User Device Registration
dsrole.dll  10.0.14393.0  DS Setup Client DLL
dssec.dll  10.0.14393.0  Интерфейс безопасности службы каталогов
dssenh.dll  10.0.14393.0  Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider
dsui.dll  10.0.14393.0  Страницы пользовательского интерфейса настройки устройства
dsuiext.dll  10.0.14393.0  Общий интерфейс службы каталогов
dswave.dll  10.0.14393.0  Microsoft DirectMusic Wave
dtsh.dll  10.0.14393.0  Библиотека API состояния общего доступа и обнаружения
dui70.dll  10.0.14393.2273  Подсистема DirectUI Windows
duser.dll  10.0.14393.0  Windows DirectUser Engine
dwmapi.dll  10.0.14393.206  Интерфейс API диспетчера окон рабочего стола (Майкрософт)
dwmcore.dll  10.0.14393.2608  Библиотека ядра Microsoft DWM
dwrite.dll  10.0.14393.2608  Службы Microsoft DirectX Typography
dxdiagn.dll  10.0.14393.2457  Средство диагностики Microsoft DirectX
dxgi.dll  10.0.14393.2457  DirectX Graphics Infrastructure
dxmasf.dll  12.0.14393.82  Microsoft Windows Media Component Removal File.
dxptasksync.dll  10.0.14393.0  Синхронизация Microsoft Windows DXP
dxtmsft.dll  11.0.14393.2155  DirectX Media -- Image DirectX Transforms
dxtrans.dll  11.0.14393.2155  DirectX Media -- DirectX Transform Core
dxva2.dll  10.0.14393.0  DirectX Video Acceleration 2.0 DLL
eapp3hst.dll  10.0.14393.2457  Microsoft ThirdPartyEapDispatcher
eappcfg.dll  10.0.14393.2457  Eap Peer Config
eappgnui.dll  10.0.14393.2457  Общий пользовательский интерфейс EAP
eapphost.dll  10.0.14393.2457  Служба одноранговой сети EAPHost Майкрософт
eappprxy.dll  10.0.14393.2457  Microsoft EAPHost Peer Client DLL
eapprovp.dll  10.0.14393.1480  EAP extension DLL
eapsimextdesktop.dll  10.0.14393.2457  Библиотека DLL конфигурации EXT SIM EAP
easwrt.dll  10.0.14393.2879  Exchange ActiveSync Windows Runtime DLL
edgehtml.dll  11.0.14393.2906  Веб-платформа Microsoft Edge
editbuffertesthook.dll  10.0.14393.2608  "EditBufferTestHook.DYNLINK"
edpauditapi.dll  10.0.14393.2457  EDP Audit API
edputil.dll  10.0.14393.2457  Служебная программа EDP
efsadu.dll  10.0.14393.2608  Программа шифрования файлов
efsext.dll  10.0.14393.2608  EFSEXT.DLL
efsutil.dll  10.0.14393.0  EFS Utility Library
efswrt.dll  10.0.14393.2879  Storage Protection Windows Runtime DLL
ehstorapi.dll  10.0.14393.0  Windows Enhanced Storage API
ehstorpwdmgr.dll  10.0.14393.0  Диспетчер паролей Microsoft Enhanced Storage
els.dll  10.0.14393.0  Оснастка просмотра событий
elscore.dll  10.0.14393.2457  Библиотека DLL ядра платформы Els
elshyph.dll  10.0.14393.2636  ELS Hyphenation Service
elslad.dll  10.0.14393.2457  ELS Language Detection
elstrans.dll  10.0.14393.0  ELS Transliteration Service
emailapis.dll  10.0.14393.2879  DLL for EmailRT
embeddedmodesvcapi.dll  10.0.14393.0  Embedded Mode Service Client DLL
encapi.dll  10.0.14393.105  Encoder API
encdec.dll  10.0.14393.2273   Кодеки XDS и фильтры шифровщика и расшифровщика.
encdump.dll  5.0.1.1  Media Foundation Crash Dump Encryption DLL
enrollmentapi.dll  10.0.14393.0  Legacy Phone Enrollment API BackCompat Shim
enterpriseresourcemanager.dll  10.0.14393.2457  enterpriseresourcemanager DLL
eqossnap.dll  10.0.14393.0  Расширение оснастки EQoS
errordetails.dll  10.0.14393.2879  Microsoft Windows operating system.
errordetailsupdate.dll  10.0.14393.2879  Error Details Update Task
es.dll  2001.12.10941.16384  COM+
esdsip.dll  10.0.14393.0  Crypto SIP provider for signing and verifying .esd Electronic Software Distribution files
esent.dll  10.0.14393.2273  Расширяемая подсистема хранения данных ESE для Microsoft(R) Windows(R)
esentprf.dll  10.0.14393.0  Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R)
esevss.dll  10.0.14393.0  Microsoft(R) ESENT shadow utilities
etwcoreuicomponentsresources.dll  10.0.14393.0  Microsoft CoreComponents UI ETW manifest Dll
etweseproviderresources.dll  10.0.14393.0  Microsoft ESE ETW
etwrundown.dll  10.0.14393.0  Etw Rundown Helper Library
eventcls.dll  10.0.14393.0  Microsoft® Volume Shadow Copy Service event class
evr.dll  10.0.14393.2515  Расширенная библиотека DLL средства отображения видео
execmodelclient.dll  10.0.14393.1378  ExecModelClient
execmodelproxy.dll  10.0.14393.0  ExecModelProxy
explorerframe.dll  10.0.14393.2848  ExplorerFrame
expsrv.dll  6.0.72.9589  Visual Basic for Applications Runtime - Expression Service
exsmime.dll  10.0.14393.2879  LExsmime
extrasxmlparser.dll  10.0.14393.187  Extras XML parser used to extract extension information from XML
f3ahvoas.dll  10.0.14393.0  JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard
familysafetyext.dll  10.0.14393.0  FamilySafety ChildAccount Extensions
faultrep.dll  10.0.14393.2608  Библиотека отчетов о сбоях в пользовательском режиме Windows
fdbth.dll  10.0.14393.0  Function Discovery Bluetooth Provider Dll
fdbthproxy.dll  10.0.14393.0  Bluetooth Provider Proxy Dll
fddevquery.dll  10.0.14393.0  Microsoft Windows Device Query Helper
fde.dll  10.0.14393.0  Оснастка расширения перенаправления папок
fdeploy.dll  10.0.14393.2457  Расширение групповой политики перенаправления папок
fdpnp.dll  10.0.14393.2007  Pnp Provider Dll
fdprint.dll  10.0.14393.0  Библиотека DLL функции обнаружения службы печати
fdproxy.dll  10.0.14393.2879  Function Discovery Proxy Dll
fdssdp.dll  10.0.14393.0  Function Discovery SSDP Provider Dll
fdwcn.dll  10.0.14393.2457  Windows Connect Now - Config Function Discovery Provider DLL
fdwnet.dll  10.0.14393.2007  Function Discovery WNet Provider Dll
fdwsd.dll  10.0.14393.0  Function Discovery WS Discovery Provider Dll
feclient.dll  10.0.14393.0  Windows NT File Encryption Client Interfaces
ff_vfw.dll  1.3.4533.0  ffdshow VFW
filemgmt.dll  10.0.14393.0  Службы и общие папки
findnetprinters.dll  10.0.14393.2879  Find Network Printers COM Component
fingerprintcredential.dll  10.0.14393.0  Учетные данные отпечатков пальцев WinBio
firewallapi.dll  10.0.14393.2636  API брандмауэра Windows
firewallcontrolpanel.dll  10.0.14393.2273  Панель управления - Брандмауэр Windows
fltlib.dll  10.0.14393.0  Библиотека фильтров
fmifs.dll  10.0.14393.0  FM IFS Utility DLL
fms.dll  10.0.14393.2457  Службы управления шрифтами
fontext.dll  10.0.14393.2608  Папка шрифтов Windows
fontglyphanimator.dll  10.0.14393.0  Font Glyph Animator
fontsub.dll  10.0.14393.2636  Font Subsetting DLL
fphc.dll  10.0.14393.2457  Класс Filtering Platform Helper
framedyn.dll  10.0.14393.0  WMI SDK Provider Framework
framedynos.dll  10.0.14393.2515  WMI SDK Provider Framework
frprov.dll  10.0.14393.2457  Folder Redirection WMI Provider
fsutilext.dll  10.0.14393.0  FS Utility Extension DLL
fundisc.dll  10.0.14393.0  DLL обнаружения функции
fwbase.dll  10.0.14393.0  Firewall Base DLL
fwcfg.dll  10.0.14393.0  Модуль поддержки конфигурации брандмауэра Windows
fwpolicyiomgr.dll  10.0.14393.2636  FwPolicyIoMgr DLL
fwpuclnt.dll  10.0.14393.0  API пользовательского режима FWP/IPsec
fwremotesvr.dll  10.0.14393.0  Windows Firewall Remote APIs Server
fxsapi.dll  10.0.14393.0  Microsoft Fax API Support DLL
fxscom.dll  10.0.14393.2608  Microsoft Fax Server COM Client Interface
fxscomex.dll  10.0.14393.2608  Microsoft Fax Server Extended COM Client Interface
fxsext32.dll  10.0.14393.0  Microsoft Fax Exchange Command Extension
fxsresm.dll  10.0.14393.0  Библиотека DLL ресурсов факса (Microsoft)
fxsxp32.dll  10.0.14393.0  Microsoft Fax Transport Provider
gamebarpresencewriter.proxy.dll  10.0.14393.2608  GameBar Presence Writer Proxy
gamemanager32.dll    
gamepanelexternalhook.dll    
gameux.dll  10.0.14393.2608  Обозреватель игр
gameuxlegacygdfs.dll  1.0.0.1  Legacy GDF resource DLL
gamingtcui.dll  10.0.14393.2457  Windows Gaming Internal CallableUI dll
gcdef.dll  10.0.14393.0  Используемые по умолчанию панели игровых устройств
gdi32.dll  10.0.14393.2848  GDI Client DLL
gdi32full.dll  10.0.14393.2906  GDI Client DLL
gdiplus.dll  10.0.14393.2906  Microsoft GDI+
geocommon.dll  10.0.14393.0  Geocommon
getuname.dll  10.0.14393.0  Unicode name Dll for UCE
glmf32.dll  10.0.14393.0  OpenGL Metafiling DLL
globcollationhost.dll  10.0.14393.2879  GlobCollationHost
globinputhost.dll  10.0.14393.2457  Windows Globalization Extension API for Input
glu32.dll  10.0.14393.0  Библиотека подпрограмм OpenGL
gmsaclient.dll  10.0.14393.2007  "gmsaclient.DYNLINK"
gnsdk_fp.dll  3.10.5.5585  Gracenote SDK component
gpapi.dll  10.0.14393.2457  Клиентские функции API групповой политики
gpedit.dll  10.0.14393.2608  GPEdit
gpprefcl.dll  10.0.14393.2248  Клиент предпочтений групповой политики
gpprnext.dll  10.0.14393.0  Групповая политика расширения принтеров
gpscript.dll  10.0.14393.2457  Расширение клиентского сценария
gptext.dll  10.0.14393.0  GPTExt
hbaapi.dll  10.0.14393.0  HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc
hcproviders.dll  10.0.14393.0  Поставщики компонента "Центр безопасности и обслуживания"
hdcphandler.dll  10.0.14393.0  Hdcp Handler DLL
helppaneproxy.dll  10.0.14393.0  Microsoft® Help Proxy
hevcdecoder.dll  10.0.14393.2457  Windows H265 Video Decoder
hgcpl.dll  10.0.14393.2457  Панель управления домашней группы
hhsetup.dll  10.0.14393.2248  Microsoft® HTML Help
hid.dll  10.0.14393.0  Библиотека пользователя HID
hidserv.dll  10.0.14393.0  Служба HID
hlink.dll  10.0.14393.2430  Компонент Microsoft Office 2000
hmkd.dll  10.0.14393.2457  Windows HMAC Key Derivation API
hnetcfg.dll  10.0.14393.2457  Диспетчер конфигурации домашней сети
hnetmon.dll  10.0.14393.0  DLL мониторинга частной сети
hrtfapo.dll    
hssrv.dll  1.0.12.106  HsSrv Dynamic Link Library
httpapi.dll  10.0.14393.1532  HTTP Protocol Stack API
htui.dll  10.0.14393.0  Окна диалогов настройки цветовых полутонов
ias.dll  10.0.14393.0  Сервер сетевых политик (NPS)
iasacct.dll  10.0.14393.0  Поставщик учета NPS
iasads.dll  10.0.14393.0  Хранилище данных Active Directory NPS
iasdatastore.dll  10.0.14393.0  NPS Datastore server
iashlpr.dll  10.0.14393.0  Заменитель компонента NPS
iasmigplugin.dll  10.0.14393.0  NPS Migration DLL
iasnap.dll  10.0.14393.0  NPS NAP Provider
iaspolcy.dll  10.0.14393.0  NPS Pipeline
iasrad.dll  10.0.14393.0  Компонент протокола RADIUS NPS
iasrecst.dll  10.0.14393.0  NPS XML Datastore Access
iassam.dll  10.0.14393.0  NPS NT SAM Provider
iassdo.dll  10.0.14393.0  Компонент SDO NPS
iassvcs.dll  10.0.14393.0  Компонент служб NPS
iccvid.dll  1.10.0.12  Кодек Cinepak®
icm32.dll  10.0.14393.953  Microsoft Color Management Module (CMM)
icmp.dll  10.0.14393.0  ICMP DLL
icmui.dll  10.0.14393.0  Интерфейс для системы сопоставления цветов
iconcodecservice.dll  10.0.14393.2248  Converts a PNG part of the icon to a legacy bmp icon
icsigd.dll  10.0.14393.0  Свойства устройства шлюза Интернета
idctrls.dll  10.0.14393.2879  Управление удостоверениями
idndl.dll  10.0.14393.0  Downlevel DLL
idstore.dll  10.0.14393.2457  Identity Store
ieadvpack.dll  11.0.14393.2007  ADVPACK
ieapfltr.dll  11.0.14393.2848  Microsoft SmartScreen Filter
iedkcs32.dll  18.0.14393.2848  Библиотека настройки IEAK
ieframe.dll  11.0.14393.2906  Браузер
iepeers.dll  11.0.14393.2155  Peer-объекты Internet Explorer
ieproxy.dll  11.0.14393.2007  IE ActiveX Interface Marshaling Library
iernonce.dll  11.0.14393.82  Расширенная обработка RunOnce с пользовательским интерфейсом
iertutil.dll  11.0.14393.2848  Служебная программа времени выполнения для Internet Explorer
iesetup.dll  11.0.14393.82  Таблица версии IOD
iesysprep.dll  11.0.14393.2007  IE Sysprep Provider
ieui.dll  11.0.14393.2007  Подсистема графического интерфейса Internet Explorer
ifmon.dll  10.0.14393.0  Библиотека монитора IF
ifsutil.dll  10.0.14393.1914  IFS Utility DLL
ifsutilx.dll  10.0.14393.0  IFS Utility Extension DLL
ig4icd32.dll  9.17.10.4459  OpenGL(R) Driver for Intel(R) Graphics Accelerator
igd10umd32.dll  9.17.10.4459  LDDM User Mode Driver for Intel(R) Graphics Technology
igdde32.dll    
igdumd32.dll  9.17.10.4459  LDDM User Mode Driver for Intel(R) Graphics Technology
igfx11cmrt32.dll  2.4.0.1020  CM Runtime Dynamic Link Library (DX11)
igfxcmjit32.dll  2.4.0.1020  CM JIT Dynamic Link Library
igfxcmrt32.dll  2.4.0.1020  CM Runtime Dynamic Link Library
igfxdv32.dll  8.15.10.4459  igfxdev Module
igfxexps32.dll  8.15.10.4459  igfxext Module
iglhcp32.dll  3.0.1.15  iglhcp32 Dynamic Link Library
iglhsip32.dll  3.0.0.12  iglhsip32 Dynamic Link Library
imagehlp.dll  10.0.14393.0  Windows NT Image Helper
imageres.dll  10.0.14393.0  Windows Image Resource
imagesp1.dll  10.0.14393.0  Windows SP1 Image Resource
imapi.dll  10.0.14393.0  Библиотека Image Mastering API
imapi2.dll  10.0.14393.2828  IMAPI версии 2
imapi2fs.dll  10.0.14393.1378  Image Mastering File System Imaging API v2
imgutil.dll  11.0.14393.2007  IE plugin image decoder support DLL
imm32.dll  10.0.14393.0  Multi-User Windows IMM32 API Client DLL
indexeddbserver.dll  10.0.14393.2906  IndexedDb host
inetcomm.dll  10.0.14393.2007  Microsoft Internet Messaging API Resources
inetmib1.dll  10.0.14393.0  Microsoft MIB-II subagent
inetres.dll  10.0.14393.0  Microsoft Internet Messaging API Resources
inkanalysislegacycom.dll  10.0.14393.2608  InkAnalysisLegacyCom DLL
inked.dll  10.0.14393.2097  Microsoft Tablet PC InkEdit Control
input.dll  10.0.14393.2608  Библиотека DLL параметров ввода
inputinjectionbroker.dll  10.0.14393.0  Broker for WinRT input injection.
inputlocalemanager.dll  10.0.14393.2608  "InputLocaleManager.DYNLINK"
inputservice.dll  10.0.14393.2608  Microsoft Text InputService Dll
inputswitch.dll  10.0.14393.0  Переключатель ввода Microsoft Windows
inseng.dll  11.0.14393.2007  Программа установки
iologmsg.dll  10.0.14393.0  Библиотека журнала ввода/вывода
ipeloggingdictationhelper.dll  1.0.0.1  IPE Logging Library Helper
iphlpapi.dll  10.0.14393.2339  API вспомогательного приложения IP
iprop.dll  10.0.14393.0  OLE PropertySet Implementation
iprtprio.dll  10.0.14393.0  IP Routing Protocol Priority DLL
iprtrmgr.dll  10.0.14393.1944  Диспетчер IP-маршрутизации
ipsecsnp.dll  10.0.14393.2608  Оснастка диспетчера политик IP-безопасности
ipsmsnap.dll  10.0.14393.2608  Оснастка монитора IP-безопасности
ir32_32.dll  10.0.14393.0  IR32_32 WRAPPER DLL
ir32_32original.dll  3.24.15.3  32-разрядный драйвер Intel Indeo(R) Video R3.2
ir41_32original.dll  4.51.16.3  Intel Indeo® Video 4.5
ir41_qc.dll  10.0.14393.0  IR41_QC WRAPPER DLL
ir41_qcoriginal.dll  4.30.62.2  Intel Indeo® Video Interactive Quick Compressor
ir41_qcx.dll  10.0.14393.0  IR41_QCX WRAPPER DLL
ir41_qcxoriginal.dll  4.30.64.1  Intel Indeo® Video Interactive Quick Compressor
ir50_32.dll  10.0.14393.0  IR50_32 WRAPPER DLL
ir50_32original.dll  5.2562.15.55  Intel Indeo® video 5.10
ir50_qc.dll  10.0.14393.0  IR50_QC WRAPPER DLL
ir50_qcoriginal.dll  5.0.63.48  Intel Indeo® video 5.10 Quick Compressor
ir50_qcx.dll  10.0.14393.0  IR50_QCX WRAPPER DLL
ir50_qcxoriginal.dll  5.0.64.48  Intel Indeo® video 5.10 Quick Compressor
irclass.dll  10.0.14393.0  Установщик класса инфракрасных устройств
iri.dll  10.0.14393.2457  iri
iscsicpl.dll  5.2.3790.1830  Приложение панели управления инициатора iSCSI
iscsidsc.dll  10.0.14393.0  API-интерфейс обнаружения iSCSI
iscsied.dll  10.0.14393.0  iSCSI Extension DLL
iscsium.dll  10.0.14393.1532  iSCSI Discovery api
iscsiwmi.dll  10.0.14393.351  MS iSCSI Initiator WMI Provider
iscsiwmiv2.dll  10.0.14393.0  WMI Provider for iSCSI
itircl.dll  10.0.14393.2248  Microsoft® InfoTech IR Local DLL
itss.dll  10.0.14393.2758  Microsoft® InfoTech Storage System Library
iyuv_32.dll  10.0.14393.0  Intel Indeo(R) Video YUV кодек
javascriptcollectionagent.dll  11.0.14393.2457  JavaScript Performance Collection Agent
joinproviderol.dll  10.0.14393.0  Присоединиться онлайн к DLL-библиотеке поставщика
joinutil.dll  10.0.14393.0  Join Utility DLL
jpmapcontrol.dll  10.0.14393.2848  Jupiter Map Control
jscript.dll  5.812.10240.16384  Microsoft ® JScript
jscript9.dll  11.0.14393.2848  Microsoft ® JScript
jscript9diag.dll  11.0.14393.2848  Microsoft ® JScript Diagnostics
jsproxy.dll  11.0.14393.2848  JScript Proxy Auto-Configuration
kbd101.dll  10.0.14393.0  JP Japanese Keyboard Layout for 101
kbd101a.dll  10.0.14393.0  KO Hangeul Keyboard Layout for 101 (Type A)
kbd101b.dll  10.0.14393.0  KO Hangeul Keyboard Layout for 101(Type B)
kbd101c.dll  10.0.14393.0  KO Hangeul Keyboard Layout for 101(Type C)
kbd103.dll  10.0.14393.0  KO Hangeul Keyboard Layout for 103
kbd106.dll  10.0.14393.0  JP Japanese Keyboard Layout for 106
kbd106n.dll  10.0.14393.0  JP Japanese Keyboard Layout for 106
kbda1.dll  10.0.14393.0  Arabic_English_101 Keyboard Layout
kbda2.dll  10.0.14393.0  Arabic_2 Keyboard Layout
kbda3.dll  10.0.14393.0  Arabic_French_102 Keyboard Layout
kbdal.dll  10.0.14393.0  Albania Keyboard Layout
kbdarme.dll  10.0.14393.0  Eastern Armenian Keyboard Layout
kbdarmph.dll  10.0.14393.0  Armenian Phonetic Keyboard Layout
kbdarmty.dll  10.0.14393.0  Armenian Typewriter Keyboard Layout
kbdarmw.dll  10.0.14393.0  Western Armenian Keyboard Layout
kbdax2.dll  10.0.14393.0  JP Japanese Keyboard Layout for AX2
kbdaze.dll  10.0.14393.0  Azerbaijan_Cyrillic Keyboard Layout
kbdazel.dll  10.0.14393.0  Azeri-Latin Keyboard Layout
kbdazst.dll  10.0.14393.0  Azerbaijani (Standard) Keyboard Layout
kbdbash.dll  10.0.14393.0  Bashkir Keyboard Layout
kbdbe.dll  10.0.14393.0  Belgian Keyboard Layout
kbdbene.dll  10.0.14393.0  Belgian Dutch Keyboard Layout
kbdbgph.dll  10.0.14393.0  Bulgarian Phonetic Keyboard Layout
kbdbgph1.dll  10.0.14393.0  Bulgarian (Phonetic Traditional) Keyboard Layout
kbdbhc.dll  10.0.14393.0  Bosnian (Cyrillic) Keyboard Layout
kbdblr.dll  10.0.14393.0  Belarusian Keyboard Layout
kbdbr.dll  10.0.14393.0  Brazilian Keyboard Layout
kbdbu.dll  10.0.14393.0  Bulgarian (Typewriter) Keyboard Layout
kbdbug.dll  10.0.14393.0  Buginese Keyboard Layout
kbdbulg.dll  10.0.14393.0  Bulgarian Keyboard Layout
kbdca.dll  10.0.14393.0  Canadian Multilingual Keyboard Layout
kbdcan.dll  10.0.14393.0  Canadian Multilingual Standard Keyboard Layout
kbdcher.dll  10.0.14393.0  Cherokee Nation Keyboard Layout
kbdcherp.dll  10.0.14393.0  Cherokee Phonetic Keyboard Layout
kbdcr.dll  10.0.14393.0  Croatian/Slovenian Keyboard Layout
kbdcz.dll  10.0.14393.0  Czech Keyboard Layout
kbdcz1.dll  10.0.14393.0  Czech_101 Keyboard Layout
kbdcz2.dll  10.0.14393.0  Czech_Programmer's Keyboard Layout
kbdda.dll  10.0.14393.0  Danish Keyboard Layout
kbddiv1.dll  10.0.14393.0  Divehi Phonetic Keyboard Layout
kbddiv2.dll  10.0.14393.0  Divehi Typewriter Keyboard Layout
kbddv.dll  10.0.14393.0  Dvorak US English Keyboard Layout
kbddzo.dll  10.0.14393.0  Dzongkha Keyboard Layout
kbdes.dll  10.0.14393.0  Spanish Alernate Keyboard Layout
kbdest.dll  10.0.14393.0  Estonia Keyboard Layout
kbdfa.dll  10.0.14393.0  Persian Keyboard Layout
kbdfar.dll  10.0.14393.0  Persian Standard Keyboard Layout
kbdfc.dll  10.0.14393.0  Canadian French Keyboard Layout
kbdfi.dll  10.0.14393.0  Finnish Keyboard Layout
kbdfi1.dll  10.0.14393.0  Finnish-Swedish with Sami Keyboard Layout
kbdfo.dll  10.0.14393.0  F?roese Keyboard Layout
kbdfr.dll  10.0.14393.0  French Keyboard Layout
kbdfthrk.dll  10.0.14393.0  Futhark Keyboard Layout
kbdgae.dll  10.0.14393.0  Scottish Gaelic (United Kingdom) Keyboard Layout
kbdgeo.dll  10.0.14393.0  Georgian Keyboard Layout
kbdgeoer.dll  10.0.14393.0  Georgian (Ergonomic) Keyboard Layout
kbdgeome.dll  10.0.14393.0  Georgian (MES) Keyboard Layout
kbdgeooa.dll  10.0.14393.0  Georgian (Old Alphabets) Keyboard Layout
kbdgeoqw.dll  10.0.14393.0  Georgian (QWERTY) Keyboard Layout
kbdgkl.dll  10.0.14393.0  Greek_Latin Keyboard Layout
kbdgn.dll  10.0.14393.0  Guarani Keyboard Layout
kbdgr.dll  10.0.14393.0  German Keyboard Layout
kbdgr1.dll  10.0.14393.0  German_IBM Keyboard Layout
kbdgrlnd.dll  10.0.14393.0  Greenlandic Keyboard Layout
kbdgthc.dll  10.0.14393.0  Gothic Keyboard Layout
kbdhau.dll  10.0.14393.0  Hausa Keyboard Layout
kbdhaw.dll  10.0.14393.0  Hawaiian Keyboard Layout
kbdhe.dll  10.0.14393.0  Greek Keyboard Layout
kbdhe220.dll  10.0.14393.0  Greek IBM 220 Keyboard Layout
kbdhe319.dll  10.0.14393.0  Greek IBM 319 Keyboard Layout
kbdheb.dll  10.0.14393.0  KBDHEB Keyboard Layout
kbdhebl3.dll  10.0.14393.0  Hebrew Standard Keyboard Layout
kbdhela2.dll  10.0.14393.0  Greek IBM 220 Latin Keyboard Layout
kbdhela3.dll  10.0.14393.0  Greek IBM 319 Latin Keyboard Layout
kbdhept.dll  10.0.14393.0  Greek_Polytonic Keyboard Layout
kbdhu.dll  10.0.14393.0  Hungarian Keyboard Layout
kbdhu1.dll  10.0.14393.0  Hungarian 101-key Keyboard Layout
kbdibm02.dll  10.0.14393.0  JP Japanese Keyboard Layout for IBM 5576-002/003
kbdibo.dll  10.0.14393.0  Igbo Keyboard Layout
kbdic.dll  10.0.14393.0  Icelandic Keyboard Layout
kbdinasa.dll  10.0.14393.0  Assamese (Inscript) Keyboard Layout
kbdinbe1.dll  10.0.14393.0  Bengali - Inscript (Legacy) Keyboard Layout
kbdinbe2.dll  10.0.14393.0  Bengali (Inscript) Keyboard Layout
kbdinben.dll  10.0.14393.0  Bengali Keyboard Layout
kbdindev.dll  10.0.14393.0  Devanagari Keyboard Layout
kbdinen.dll  10.0.14393.0  English (India) Keyboard Layout
kbdinguj.dll  10.0.14393.0  Gujarati Keyboard Layout
kbdinhin.dll  10.0.14393.0  Hindi Keyboard Layout
kbdinkan.dll  10.0.14393.0  Kannada Keyboard Layout
kbdinmal.dll  10.0.14393.0  Malayalam Keyboard Layout Keyboard Layout
kbdinmar.dll  10.0.14393.0  Marathi Keyboard Layout
kbdinori.dll  10.0.14393.0  Odia Keyboard Layout
kbdinpun.dll  10.0.14393.0  Punjabi/Gurmukhi Keyboard Layout
kbdintam.dll  10.0.14393.0  Tamil Keyboard Layout
kbdintel.dll  10.0.14393.0  Telugu Keyboard Layout
kbdinuk2.dll  10.0.14393.0  Inuktitut Naqittaut Keyboard Layout
kbdir.dll  10.0.14393.0  Irish Keyboard Layout
kbdit.dll  10.0.14393.0  Italian Keyboard Layout
kbdit142.dll  10.0.14393.0  Italian 142 Keyboard Layout
kbdiulat.dll  10.0.14393.0  Inuktitut Latin Keyboard Layout
kbdjav.dll  10.0.14393.0  Javanese Keyboard Layout
kbdjpn.dll  10.0.14393.0  JP Japanese Keyboard Layout Stub driver
kbdkaz.dll  10.0.14393.0  Kazak_Cyrillic Keyboard Layout
kbdkhmr.dll  10.0.14393.0  Cambodian Standard Keyboard Layout
kbdkni.dll  10.0.14393.0  Khmer (NIDA) Keyboard Layout
kbdkor.dll  10.0.14393.0  KO Hangeul Keyboard Layout Stub driver
kbdkurd.dll  10.0.14393.0  Central Kurdish Keyboard Layout
kbdkyr.dll  10.0.14393.0  Kyrgyz Keyboard Layout
kbdla.dll  10.0.14393.0  Latin-American Spanish Keyboard Layout
kbdlao.dll  10.0.14393.0  Lao Standard Keyboard Layout
kbdlisub.dll  10.0.14393.0  Lisu Basic Keyboard Layout
kbdlisus.dll  10.0.14393.0  Lisu Standard Keyboard Layout
kbdlk41a.dll  10.0.14393.0  DEC LK411-AJ Keyboard Layout
kbdlt.dll  10.0.14393.0  Lithuania Keyboard Layout
kbdlt1.dll  10.0.14393.0  Lithuanian Keyboard Layout
kbdlt2.dll  10.0.14393.0  Lithuanian Standard Keyboard Layout
kbdlv.dll  10.0.14393.0  Latvia Keyboard Layout
kbdlv1.dll  10.0.14393.0  Latvia-QWERTY Keyboard Layout
kbdlvst.dll  10.0.14393.0  Latvian (Standard) Keyboard Layout
kbdmac.dll  10.0.14393.0  Macedonian (FYROM) Keyboard Layout
kbdmacst.dll  10.0.14393.0  Macedonian (FYROM) - Standard Keyboard Layout
kbdmaori.dll  10.0.14393.0  Maori Keyboard Layout
kbdmlt47.dll  10.0.14393.0  Maltese 47-key Keyboard Layout
kbdmlt48.dll  10.0.14393.0  Maltese 48-key Keyboard Layout
kbdmon.dll  10.0.14393.0  Mongolian Keyboard Layout
kbdmonmo.dll  10.0.14393.0  Mongolian (Mongolian Script) Keyboard Layout
kbdmonst.dll  10.0.14393.0  Traditional Mongolian (Standard) Keyboard Layout
kbdmyan.dll  10.0.14393.0  Myanmar Keyboard Layout
kbdne.dll  10.0.14393.0  Dutch Keyboard Layout
kbdnec.dll  10.0.14393.0  JP Japanese Keyboard Layout for (NEC PC-9800)
kbdnec95.dll  10.0.14393.0  JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95)
kbdnecat.dll  10.0.14393.0  JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX)
kbdnecnt.dll  10.0.14393.0  JP Japanese NEC PC-9800 Keyboard Layout
kbdnepr.dll  10.0.14393.0  Nepali Keyboard Layout
kbdnko.dll  10.0.14393.0  N'Ko Keyboard Layout
kbdno.dll  10.0.14393.0  Norwegian Keyboard Layout
kbdno1.dll  10.0.14393.0  Norwegian with Sami Keyboard Layout
kbdnso.dll  10.0.14393.0  Sesotho sa Leboa Keyboard Layout
kbdntl.dll  10.0.14393.0  New Tai Leu Keyboard Layout
kbdogham.dll  10.0.14393.0  Ogham Keyboard Layout
kbdolch.dll  10.0.14393.0  Ol Chiki Keyboard Layout
kbdoldit.dll  10.0.14393.0  Old Italic Keyboard Layout
kbdosm.dll  10.0.14393.0  Osmanya Keyboard Layout
kbdpash.dll  10.0.14393.0  Pashto (Afghanistan) Keyboard Layout
kbdphags.dll  10.0.14393.0  Phags-pa Keyboard Layout
kbdpl.dll  10.0.14393.0  Polish Keyboard Layout
kbdpl1.dll  10.0.14393.0  Polish Programmer's Keyboard Layout
kbdpo.dll  10.0.14393.0  Portuguese Keyboard Layout
kbdro.dll  10.0.14393.0  Romanian (Legacy) Keyboard Layout
kbdropr.dll  10.0.14393.0  Romanian (Programmers) Keyboard Layout
kbdrost.dll  10.0.14393.0  Romanian (Standard) Keyboard Layout
kbdru.dll  10.0.14393.0  Russian Keyboard Layout
kbdru1.dll  10.0.14393.0  Russia(Typewriter) Keyboard Layout
kbdrum.dll  10.0.14393.0  Russian - Mnemonic Keyboard Layout
kbdsf.dll  10.0.14393.0  Swiss French Keyboard Layout
kbdsg.dll  10.0.14393.0  Swiss German Keyboard Layout
kbdsl.dll  10.0.14393.0  Slovak Keyboard Layout
kbdsl1.dll  10.0.14393.0  Slovak(QWERTY) Keyboard Layout
kbdsmsfi.dll  10.0.14393.0  Sami Extended Finland-Sweden Keyboard Layout
kbdsmsno.dll  10.0.14393.0  Sami Extended Norway Keyboard Layout
kbdsn1.dll  10.0.14393.0  Sinhala Keyboard Layout
kbdsora.dll  10.0.14393.0  Sora Keyboard Layout
kbdsorex.dll  10.0.14393.0  Sorbian Extended Keyboard Layout
kbdsors1.dll  10.0.14393.0  Sorbian Standard Keyboard Layout
kbdsorst.dll  10.0.14393.0  Sorbian Standard (Legacy) Keyboard Layout
kbdsp.dll  10.0.14393.0  Spanish Keyboard Layout
kbdsw.dll  10.0.14393.0  Swedish Keyboard Layout
kbdsw09.dll  10.0.14393.0  Sinhala - Wij 9 Keyboard Layout
kbdsyr1.dll  10.0.14393.0  Syriac Standard Keyboard Layout
kbdsyr2.dll  10.0.14393.0  Syriac Phoenetic Keyboard Layout
kbdtaile.dll  10.0.14393.0  Tai Le Keyboard Layout
kbdtajik.dll  10.0.14393.0  Tajik Keyboard Layout
kbdtat.dll  10.0.14393.0  Tatar (Legacy) Keyboard Layout
kbdth0.dll  10.0.14393.0  Thai Kedmanee Keyboard Layout
kbdth1.dll  10.0.14393.0  Thai Pattachote Keyboard Layout
kbdth2.dll  10.0.14393.0  Thai Kedmanee (non-ShiftLock) Keyboard Layout
kbdth3.dll  10.0.14393.0  Thai Pattachote (non-ShiftLock) Keyboard Layout
kbdtifi.dll  10.0.14393.0  Tifinagh (Basic) Keyboard Layout
kbdtifi2.dll  10.0.14393.0  Tifinagh (Extended) Keyboard Layout
kbdtiprc.dll  10.0.14393.0  Tibetan (PRC) Keyboard Layout
kbdtiprd.dll  10.0.14393.0  Tibetan (PRC) - Updated Keyboard Layout
kbdtt102.dll  10.0.14393.0  Tatar Keyboard Layout
kbdtuf.dll  10.0.14393.0  Turkish F Keyboard Layout
kbdtuq.dll  10.0.14393.0  Turkish Q Keyboard Layout
kbdturme.dll  10.0.14393.0  Turkmen Keyboard Layout
kbdtzm.dll  10.0.14393.0  Central Atlas Tamazight Keyboard Layout
kbdughr.dll  10.0.14393.0  Uyghur (Legacy) Keyboard Layout
kbdughr1.dll  10.0.14393.0  Uyghur Keyboard Layout
kbduk.dll  10.0.14393.0  United Kingdom Keyboard Layout
kbdukx.dll  10.0.14393.0  United Kingdom Extended Keyboard Layout
kbdur.dll  10.0.14393.0  Ukrainian Keyboard Layout
kbdur1.dll  10.0.14393.0  Ukrainian (Enhanced) Keyboard Layout
kbdurdu.dll  10.0.14393.0  Urdu Keyboard Layout
kbdus.dll  10.0.14393.0  United States Keyboard Layout
kbdusa.dll  10.0.14393.0  US IBM Arabic 238_L Keyboard Layout
kbdusl.dll  10.0.14393.0  Dvorak Left-Hand US English Keyboard Layout
kbdusr.dll  10.0.14393.0  Dvorak Right-Hand US English Keyboard Layout
kbdusx.dll  10.0.14393.0  US Multinational Keyboard Layout
kbduzb.dll  10.0.14393.0  Uzbek_Cyrillic Keyboard Layout
kbdvntc.dll  10.0.14393.0  Vietnamese Keyboard Layout
kbdwol.dll  10.0.14393.0  Wolof Keyboard Layout
kbdyak.dll  10.0.14393.0  Sakha - Russia Keyboard Layout
kbdyba.dll  10.0.14393.0  Yoruba Keyboard Layout
kbdycc.dll  10.0.14393.0  Serbian (Cyrillic) Keyboard Layout
kbdycl.dll  10.0.14393.0  Serbian (Latin) Keyboard Layout
kerbclientshared.dll  10.0.14393.0  Kerberos Client Shared Functionality
kerberos.dll  10.0.14393.2724  Пакет безопасности Kerberos
kernel.appcore.dll  10.0.14393.2312  AppModel API Host
kernel32.dll  10.0.14393.2906  Библиотека клиента Windows NT BASE API
kernelbase.dll  10.0.14393.2848  Библиотека клиента Windows NT BASE API
keyiso.dll  10.0.14393.2457  Служба изоляции ключей CNG
keymgr.dll  10.0.14393.0  Сохранение имен пользователей и паролей
ksuser.dll  10.0.14393.0  User CSA Library
ktmw32.dll  10.0.14393.0  Windows KTM Win32 Client DLL
l2gpstore.dll  10.0.14393.1480  Policy Storage dll
l2nacp.dll  10.0.14393.0  Поставщик учетных данных Onex Windows
l2sechc.dll  10.0.14393.2457  Классы модуля поддержки диагностики безопасности уровня 2
lagarith.dll  1.3.27.0  Lagarith
laprxy.dll  12.0.14393.0  Windows Media Logagent Proxy
licensemanager.dll  10.0.14393.2879  LicenseManager
licensemanagerapi.dll  10.0.14393.206  "LicenseManagerApi.DYNLINK"
licensingdiagspp.dll  10.0.14393.0  Licensing Diagnostics SPP Plugin
licmgr10.dll  11.0.14393.2007  Библиотека (DLL) ресурсов диспетчера лицензий Microsoft®
linkinfo.dll  10.0.14393.0  Windows Volume Tracking
loadperf.dll  10.0.14393.0  Загрузка и выгрузка счетчиков производительности
localsec.dll  10.0.14393.0  Оснастка MMC "Локальные пользователи и группы"
locationapi.dll  10.0.14393.1198  Microsoft Windows Location API
lockappbroker.dll  10.0.14393.2758  Библиотека DLL брокера приложения "Блокировка" Windows
loghours.dll  10.0.14393.0  Диалог расписания
logoncli.dll  10.0.14393.2007  Net Logon Client DLL
logoncontroller.dll  10.0.14393.2879  Контроллер взаимодействия с пользователем при входе
lpk.dll  10.0.14393.0  Language Pack
lsmproxy.dll  10.0.14393.0  LSM interfaces proxy Dll
luainstall.dll  10.0.14393.0  Lua manifest install
lz32.dll  5.0.1.1  LZ Expand/Compress API DLL
magnification.dll  10.0.14393.0  Интерфейс API увеличения (Майкрософт)
mantle32.dll  25.20.15031.5004  Mantle loader
mantleaxl32.dll  25.20.15031.5004  Mantle extension library
mapconfiguration.dll  10.0.14393.953  MapConfiguration
mapcontrolcore.dll  10.0.14393.2848  Map Control Core
mapcontrolstringsres.dll  10.0.14393.187  Строки ресурса элементов управления карты
mapgeocoder.dll  10.0.14393.2848  Maps Geocoder
mapi32.dll  1.0.2536.0  Расширенный MAPI 1.0 для Windows NT
mapistub.dll  1.0.2536.0  Расширенный MAPI 1.0 для Windows NT
maprouter.dll  10.0.14393.2848  Maps Router
mapsbtsvc.dll  10.0.14393.2848  Maps Background Transfer Service
mccsengineshared.dll  10.0.14393.2457  Utilies shared among OneSync engines
mciavi32.dll  10.0.14393.0  Драйвер MCI Video для Windows
mcicda.dll  10.0.14393.0  Драйвер MCI для устройств cdaudio
mciqtz32.dll  10.0.14393.0  Драйвер MCI DirectShow
mciseq.dll  10.0.14393.0  Драйвер MCI для секвенсора MIDI
mciwave.dll  10.0.14393.0  Драйвер MCI для устройств звукозаписи
mcrecvsrc.dll  10.0.14393.2608  Miracast Media Foundation Source DLL
mdminst.dll  10.0.14393.2457  Установщик модемов
mdmregistration.dll  10.0.14393.576  MDM Registration DLL
messagingdatamodel2.dll  10.0.14393.0  MessagingDataModel2
mf.dll  10.0.14393.2312  Библиотека DLL Media Foundation
mf3216.dll  10.0.14393.2906  32-bit to 16-bit Metafile Conversion DLL
mfaacenc.dll  10.0.14393.0  Media Foundation AAC Encoder
mfasfsrcsnk.dll  10.0.14393.2879  Media Foundation ASF Source and Sink DLL
mfaudiocnv.dll  10.0.14393.479  Media Foundation Audio Converter DLL
mfc100.dll  10.0.40219.473  MFCDLL Shared Library - Retail Version
mfc100chs.dll  10.0.40219.473  MFC Language Specific Resources
mfc100cht.dll  10.0.40219.473  MFC Language Specific Resources
mfc100deu.dll  10.0.40219.473  MFC Language Specific Resources
mfc100enu.dll  10.0.40219.473  MFC Language Specific Resources
mfc100esn.dll  10.0.40219.473  MFC Language Specific Resources
mfc100fra.dll  10.0.40219.473  MFC Language Specific Resources
mfc100ita.dll  10.0.40219.473  MFC Language Specific Resources
mfc100jpn.dll  10.0.40219.473  MFC Language Specific Resources
mfc100kor.dll  10.0.40219.473  MFC Language Specific Resources
mfc100rus.dll  10.0.40219.473  MFC Language Specific Resources
mfc100u.dll  10.0.40219.473  MFCDLL Shared Library - Retail Version
mfc110.dll  11.0.60610.1  MFCDLL Shared Library - Retail Version
mfc110chs.dll  11.0.60610.1  MFC Language Specific Resources
mfc110cht.dll  11.0.60610.1  MFC Language Specific Resources
mfc110deu.dll  11.0.60610.1  MFC Language Specific Resources
mfc110enu.dll  11.0.60610.1  MFC Language Specific Resources
mfc110esn.dll  11.0.60610.1  MFC Language Specific Resources
mfc110fra.dll  11.0.60610.1  MFC Language Specific Resources
mfc110ita.dll  11.0.60610.1  MFC Language Specific Resources
mfc110jpn.dll  11.0.60610.1  MFC Language Specific Resources
mfc110kor.dll  11.0.60610.1  MFC Language Specific Resources
mfc110rus.dll  11.0.60610.1  MFC Language Specific Resources
mfc110u.dll  11.0.60610.1  MFCDLL Shared Library - Retail Version
mfc120.dll  12.0.40664.0  MFCDLL Shared Library - Retail Version
mfc120chs.dll  12.0.40664.0  MFC Language Specific Resources
mfc120cht.dll  12.0.40664.0  MFC Language Specific Resources
mfc120deu.dll  12.0.40664.0  MFC Language Specific Resources
mfc120enu.dll  12.0.40664.0  MFC Language Specific Resources
mfc120esn.dll  12.0.40664.0  MFC Language Specific Resources
mfc120fra.dll  12.0.40664.0  MFC Language Specific Resources
mfc120ita.dll  12.0.40664.0  MFC Language Specific Resources
mfc120jpn.dll  12.0.40664.0  MFC Language Specific Resources
mfc120kor.dll  12.0.40664.0  MFC Language Specific Resources
mfc120rus.dll  12.0.40664.0  MFC Language Specific Resources
mfc120u.dll  12.0.40664.0  MFCDLL Shared Library - Retail Version
mfc140.dll  14.14.26405.0  MFCDLL Shared Library - Retail Version
mfc140chs.dll  14.14.26405.0  MFC Language Specific Resources
mfc140cht.dll  14.14.26405.0  MFC Language Specific Resources
mfc140deu.dll  14.14.26405.0  MFC Language Specific Resources
mfc140enu.dll  14.14.26405.0  MFC Language Specific Resources
mfc140esn.dll  14.14.26405.0  MFC Language Specific Resources
mfc140fra.dll  14.14.26405.0  MFC Language Specific Resources
mfc140ita.dll  14.14.26405.0  MFC Language Specific Resources
mfc140jpn.dll  14.14.26405.0  MFC Language Specific Resources
mfc140kor.dll  14.14.26405.0  MFC Language Specific Resources
mfc140rus.dll  14.14.26405.0  MFC Language Specific Resources
mfc140u.dll  14.14.26405.0  MFCDLL Shared Library - Retail Version
mfc40.dll  4.1.0.6140  Общая библиотека MFCDLL - розничная версия
mfc40u.dll  4.1.0.6140  Общая библиотека MFCDLL - розничная версия
mfc42.dll  6.6.8063.0  Общая библиотека MFCDLL - розничная версия
mfc42u.dll  6.6.8063.0  Общая библиотека MFCDLL - розничная версия
mfc70.dll  7.0.9975.0  MFCDLL Shared Library - Retail Version
mfc70chs.dll  7.0.9975.0  MFC Language Specific Resources
mfc70cht.dll  7.0.9975.0  MFC Language Specific Resources
mfc70deu.dll  7.0.9975.0  MFC Language Specific Resources
mfc70enu.dll  7.0.9975.0  MFC Language Specific Resources
mfc70esp.dll  7.0.9975.0  MFC Language Specific Resources
mfc70fra.dll  7.0.9975.0  MFC Language Specific Resources
mfc70ita.dll  7.0.9975.0  MFC Language Specific Resources
mfc70jpn.dll  7.0.9975.0  MFC Language Specific Resources
mfc70kor.dll  7.0.9975.0  MFC Language Specific Resources
mfc70u.dll  7.0.9975.0  MFCDLL Shared Library - Retail Version
mfc71.dll  7.10.6119.0  MFCDLL Shared Library - Retail Version
mfc71chs.dll  7.10.6119.0  MFC Language Specific Resources
mfc71cht.dll  7.10.6119.0  MFC Language Specific Resources
mfc71deu.dll  7.10.6119.0  MFC Language Specific Resources
mfc71enu.dll  7.10.6119.0  MFC Language Specific Resources
mfc71esp.dll  7.10.6119.0  MFC Language Specific Resources
mfc71fra.dll  7.10.6119.0  MFC Language Specific Resources
mfc71ita.dll  7.10.6119.0  MFC Language Specific Resources
mfc71jpn.dll  7.10.6119.0  MFC Language Specific Resources
mfc71kor.dll  7.10.6119.0  MFC Language Specific Resources
mfc71u.dll  7.10.6119.0  MFCDLL Shared Library - Retail Version
mfcaptureengine.dll  10.0.14393.2608  Библиотека DLL Media Foundation CaptureEngine
mfcm100.dll  10.0.40219.473  MFC Managed Library - Retail Version
mfcm100u.dll  10.0.40219.473  MFC Managed Library - Retail Version
mfcm110.dll  11.0.60610.1  MFC Managed Library - Retail Version
mfcm110u.dll  11.0.60610.1  MFC Managed Library - Retail Version
mfcm120.dll  12.0.40664.0  MFC Managed Library - Retail Version
mfcm120u.dll  12.0.40664.0  MFC Managed Library - Retail Version
mfcm140.dll  14.14.26405.0  MFC Managed Library - Retail Version
mfcm140u.dll  14.14.26405.0  MFC Managed Library - Retail Version
mfcore.dll  10.0.14393.2879  Media Foundation Core DLL
mfcsubs.dll  2001.12.10941.16384  COM+
mfds.dll  10.0.14393.2879  Media Foundation Direct Show wrapper DLL
mfdvdec.dll  10.0.14393.0  Media Foundation DV Decoder
mferror.dll  10.0.14393.0  Библиотека DLL ошибок Media Foundation
mfh263enc.dll  10.0.14393.0  Media Foundation h263 Encoder
mfh264enc.dll  10.0.14393.2248  Media Foundation H264 Encoder
mfh265enc.dll  10.0.14393.2608  Media Foundation H265 Encoder
mfksproxy.dll  10.0.14393.2273  Dshow MF Bridge DLL DLL
mfmediaengine.dll  10.0.14393.2879  Media Foundation Media Engine DLL
mfmjpegdec.dll  10.0.14393.1066  Media Foundation MJPEG Decoder
mfmkvsrcsnk.dll  10.0.14393.2828  Media Foundation MKV Media Source and Sink DLL
mfmp4srcsnk.dll  10.0.14393.2312  Библиотека DLL источника и приемника MPEG4 Media Foundation
mfmpeg2srcsnk.dll  10.0.14393.2608  Media Foundation MPEG2 Source and Sink DLL
mfnetcore.dll  10.0.14393.2879  Media Foundation Net Core DLL
mfnetsrc.dll  10.0.14393.2848  Media Foundation Net Source DLL
mfperfhelper.dll  10.0.14393.0  MFPerf DLL
mfplat.dll  10.0.14393.2608  Media Foundation Platform DLL
mfplay.dll  10.0.14393.2608  Media Foundation Playback API DLL
mfps.dll  10.0.14393.2879  Media Foundation Proxy DLL
mfreadwrite.dll  10.0.14393.2608  Media Foundation ReadWrite DLL
mfsrcsnk.dll  10.0.14393.2758  Media Foundation Source and Sink DLL
mfsvr.dll  10.0.14393.2608  Media Foundation Simple Video Renderer DLL
mftranscode.dll  10.0.14393.1378  Media Foundation Transcode DLL
mfvdsp.dll  10.0.14393.0  Windows Media Foundation Video DSP Components
mfvfw.dll  10.0.14393.0  MF VFW MFT
mfwmaaec.dll  10.0.14393.0  Windows Media Audio AEC for Media Foundation
mgmtapi.dll  10.0.14393.1794  Microsoft SNMP Manager API (uses WinSNMP)
mi.dll  10.0.14393.0  Management Infrastructure
mibincodec.dll  10.0.14393.0  Management Infrastructure binary codec component
microsoft.management.infrastructure.native.unmanaged.dll  10.0.14393.0  Microsoft.Management.Infrastructure.Native.Unmanaged.dll
microsoft.uev.appagent.dll  10.0.14393.2457  Библиотека DLL Microsoft.Uev.AppAgent
microsoft.uev.office2010customactions.dll  10.0.14393.2457  Microsoft.Uev.Office2010CustomActions DLL
microsoft.uev.office2013customactions.dll  10.0.14393.2457  Microsoft.Uev.Office2013CustomActions DLL
microsoftaccountextension.dll  10.0.14393.0  Microsoft Account Extension DLL
microsoftaccounttokenprovider.dll  10.0.14393.0  Microsoft® Account Token Provider
microsoft-windows-mapcontrols.dll  10.0.14393.187  Map Event Resources
microsoft-windows-moshost.dll  10.0.14393.187  MosHost Event Resources
microsoft-windows-mostrace.dll  10.0.14393.187  MOS Event Resources
midimap.dll  10.0.14393.0  Microsoft MIDI Mapper
migisol.dll  10.0.14393.479  Migration System Isolation Layer
miguiresource.dll  10.0.14393.0  Ресурсы MIG wini32
mimefilt.dll  2008.0.14393.0  Фильтр MIME
mimofcodec.dll  10.0.14393.0  Компонент MOF-кодека инфраструктуры управления
minstoreevents.dll  10.0.14393.0  Minstore Event Resource
mintdh.dll  10.0.14393.0  Вспомогательная библиотека трассировки событий
miracastreceiver.dll  10.0.14393.2879  API приемника Miracast
mirrordrvcompat.dll  10.0.14393.0  Mirror Driver Compatibility Helper
mispace.dll  10.0.14393.2791  Storage Management Provider for Spaces
miutils.dll  10.0.14393.0  Инфраструктура управления
mlang.dll  10.0.14393.2457  Библиотека DLL многоязыковой поддержки
mmcbase.dll  10.0.14393.2608  Базовая библиотека DLL MMC
mmci.dll  10.0.14393.0  Установщик класса носителя
mmcico.dll  10.0.14393.0  Media class co-installer
mmcndmgr.dll  10.0.14393.2608  Библиотека диспетчера узлов MMC
mmcshext.dll  10.0.14393.2608  MMC Shell Extension DLL
mmdevapi.dll  10.0.14393.2608  MMDevice API
mmres.dll  10.0.14393.0  Общие аудиоресурсы
modemui.dll  10.0.14393.0  Свойства модема Windows
moricons.dll  10.0.14393.0  Windows NT Setup Icon Resources Library
mos.dll  10.0.14393.2848  mos
moshostclient.dll  10.0.14393.187  MosHostClient
mosresource.dll  10.0.14393.187  Mos resource
mosstorage.dll  10.0.14393.2848  MosStorage
mp3dmod.dll  10.0.14393.0  Microsoft MP3 Decoder DMO
mp43decd.dll  10.0.14393.0  Windows Media MPEG-4 Video Decoder
mp4sdecd.dll  10.0.14393.2248  Windows Media MPEG-4 S Video Decoder
mpg4decd.dll  10.0.14393.0  Windows Media MPEG-4 Video Decoder
mpr.dll  10.0.14393.2879  Библиотека маршрутизации для нескольких служб доступа
mprapi.dll  10.0.14393.206  Windows NT MP Router Administration DLL
mprddm.dll  10.0.14393.2828  Администратор диспетчера вызовов по требованию
mprdim.dll  10.0.14393.206  Диспетчер динамического интерфейса
mprext.dll  10.0.14393.0  Библиотека DLL расширения маршрутизации для нескольких поставщиков
mprmsg.dll  10.0.14393.0  Библиотека (DLL) сообщений службы мультипротокольного маршрутизатора
mrmcorer.dll  10.0.14393.2848  Microsoft Windows MRM
mrmindexer.dll  10.0.14393.2608  Microsoft Windows MRM
msaatext.dll  2.0.10413.0  Active Accessibility text support
msac3enc.dll  10.0.14393.206  Microsoft AC-3 Encoder
msacm32.dll  10.0.14393.0  Фильтр диспетчера аудиосжатия Microsoft
msadce.dll  10.0.14393.2608  OLE DB Cursor Engine
msadcer.dll  10.0.14393.0  OLE DB Cursor Engine Resources
msadco.dll  10.0.14393.0  Remote Data Services Data Control
msadcor.dll  10.0.14393.0  Remote Data Services Data Control Resources
msadds.dll  10.0.14393.0  OLE DB Data Shape Provider
msaddsr.dll  10.0.14393.0   OLE DB Data Shape Provider Resources
msader15.dll  10.0.14393.0  ActiveX Data Objects Resources
msado15.dll  10.0.14393.2848  ActiveX Data Objects
msadomd.dll  10.0.14393.2608  ActiveX Data Objects (Multi-Dimensional)
msador15.dll  10.0.14393.0  Microsoft ActiveX Data Objects Recordset
msadox.dll  10.0.14393.2068  ActiveX Data Objects Extensions
msadrh15.dll  10.0.14393.0  ActiveX Data Objects Rowset Helper
msafd.dll  10.0.14393.0  Microsoft Windows Sockets 2.0 Service Provider
msajapi.dll  10.0.14393.2848  AllJoyn API Library
msalacdecoder.dll  10.0.14393.0  Media Foundation ALAC Decoder
msalacencoder.dll  10.0.14393.0  Media Foundation ALAC Encoder
msamrnbdecoder.dll  10.0.14393.0  AMR Narrowband Decoder DLL
msamrnbencoder.dll  10.0.14393.0  AMR Narrowband Encoder DLL
msamrnbsink.dll  10.0.14393.0  AMR Narrowband Sink DLL
msamrnbsource.dll  10.0.14393.0  AMR Narrowband Source DLL
msasn1.dll  10.0.14393.0  ASN.1 Runtime APIs
msauddecmft.dll  10.0.14393.0  Media Foundation Audio Decoders
msaudite.dll  10.0.14393.0  Библиотека описания событий аудита
msauserext.dll  10.0.14393.0  MSA USER Extension DLL
mscandui.dll  10.0.14393.953  Библиотека сервера MSCANDUI
mscat32.dll  10.0.14393.0  MSCAT32 Forwarder DLL
msclmd.dll  10.0.14393.1794  Microsoft Class Mini-driver
mscms.dll  10.0.14393.953  DLL-библиотека системы сопоставления цветов Майкрософт
mscoree.dll  10.0.14393.0  Microsoft .NET Runtime Execution Engine
mscorier.dll  10.0.14393.0  Microsoft .NET Runtime IE resources
mscories.dll  2.0.50727.8745  Microsoft .NET IE SECURITY REGISTRATION
mscpx32r.dll  10.0.14393.0  ODBC Code Page Translator Resources
mscpxl32.dll  10.0.14393.0  Переводчик кодовой страницы ODBC
msctf.dll  10.0.14393.2273  Серверная библиотека MSCTF
msctfmonitor.dll  10.0.14393.0  MsCtfMonitor DLL
msctfp.dll  10.0.14393.2758  MSCTFP Server DLL
msctfui.dll  10.0.14393.953  Серверная библиотека MSCTFUI
msctfuimanager.dll  10.0.14393.2791  Microsoft UIManager DLL
msdadc.dll  10.0.14393.0  OLE DB Data Conversion Stub
msdadiag.dll  10.0.14393.0  Built-In Diagnostics
msdaenum.dll  10.0.14393.0  OLE DB Root Enumerator Stub
msdaer.dll  10.0.14393.0  OLE DB Error Collection Stub
msdaora.dll  10.0.14393.0  OLE DB Provider for Oracle
msdaorar.dll  10.0.14393.0  OLE DB Provider for Oracle Resources
msdaosp.dll  10.0.14393.0  OLE DB Simple Provider
msdaprsr.dll  10.0.14393.0  Ресурсы служб OLE DB Persistence Services
msdaprst.dll  10.0.14393.2608  OLE DB Persistence Services
msdaps.dll  10.0.14393.0  OLE DB Interface Proxies/Stubs
msdarem.dll  10.0.14393.0  OLE DB Remote Provider
msdaremr.dll  10.0.14393.0  OLE DB Remote Provider Resources
msdart.dll  10.0.14393.0  OLE DB Runtime Routines
msdasc.dll  10.0.14393.0  OLE DB Service Components Stub
msdasql.dll  10.0.14393.2608  OLE DB Provider for ODBC Drivers
msdasqlr.dll  10.0.14393.0  OLE DB Provider for ODBC Drivers Resources
msdatl3.dll  10.0.14393.0  OLE DB Implementation Support Routines
msdatt.dll  10.0.14393.0  OLE DB Temporary Table Services
msdaurl.dll  10.0.14393.0  OLE DB RootBinder Stub
msdelta.dll  5.0.1.1  Microsoft Patch Engine
msdfmap.dll  10.0.14393.0  Data Factory Handler
msdmo.dll  10.0.14393.0  DMO Runtime
msdrm.dll  10.0.14393.2608  Клиент управления правами Windows
msdtcprx.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL
msdtcuiu.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Administrative DLL
msdtcvsp1res.dll  2001.12.10941.16384  Ресурсы координатора распределенных транзакций (Майкрософт) для Vista SP1
msexch40.dll  4.0.9756.0  Microsoft Jet Exchange Isam
msexcl40.dll  4.0.9801.14  Microsoft Jet Excel Isam
msfeeds.dll  11.0.14393.2848  Microsoft Feeds Manager
msfeedsbs.dll  11.0.14393.2724  Фоновая синхронизация веб-каналов (Майкрософт)
msflacdecoder.dll  10.0.14393.2457  Media Foundation FLAC Decoder
msflacencoder.dll  10.0.14393.2457  Media Foundation FLAC Encoder
msftedit.dll  10.0.14393.2608  Элемент управления "Поле ввода форматированного текста", версия 8.5
mshtml.dll  11.0.14393.2906  Средство просмотра HTML Microsoft®
mshtmldac.dll  11.0.14393.2007  DAC for Trident DOM
mshtmled.dll  11.0.14393.2848  Microsoft® HTML Editing Component
mshtmler.dll  11.0.14393.0  Библиотека редактирования ресурсов компонентов HTML (Microsoft®)
msi.dll  5.0.14393.2906  Windows Installer
msidcrl40.dll  10.0.14393.0  Microsoft® Account Dynamic Link Library
msident.dll  10.0.14393.0  Диспетчер удостоверений (Microsoft)
msidle.dll  10.0.14393.0  User Idle Monitor
msidntld.dll  10.0.14393.0  Диспетчер удостоверений (Microsoft)
msieftp.dll  10.0.14393.0  Расширение оболочки Microsoft Internet Explorer для FTP
msihnd.dll  5.0.14393.2248  Windows® installer
msiltcfg.dll  5.0.14393.0  Windows Installer Configuration API Stub
msimg32.dll  10.0.14393.0  GDIEXT Client DLL
msimsg.dll  5.0.14393.0  Международные сообщения установщика Windows®
msimtf.dll  10.0.14393.0  Active IMM Server DLL
msisip.dll  5.0.14393.2608  MSI Signature SIP Provider
msiwer.dll  5.0.14393.0  MSI Windows Error Reporting
msjet40.dll  4.0.9801.14  Microsoft Jet Engine Library
msjetoledb40.dll  4.0.9801.0  
msjint40.dll  4.0.9801.1  Локализованная библиотека ядра базы данных Microsoft Jet
msjro.dll  10.0.14393.0  Jet and Replication Objects
msjter40.dll  4.0.9801.0  Microsoft Jet Database Engine Error DLL
msjtes40.dll  4.0.9801.0  Microsoft Jet Expression Service
mskeyprotcli.dll  10.0.14393.2457  Поставщик защиты ключей клиентов Windows
mskeyprotect.dll  10.0.14393.2457  Поставщик защиты ключей (Майкрософт)
msls31.dll  3.10.349.0  Microsoft Line Services library file
msltus40.dll  4.0.9801.0  Microsoft Jet Lotus 1-2-3 Isam
msmpeg2adec.dll  10.0.14393.2273  Microsoft DTV-DVD Audio Decoder
msmpeg2enc.dll  10.0.14393.2248  Кодировщик Microsoft MPEG-2
msmpeg2vdec.dll  10.0.14393.2608  Microsoft DTV-DVD Video Decoder
msobjs.dll  10.0.14393.0  Имена аудита системных объектов
msoeacct.dll  10.0.14393.0  Microsoft Internet Account Manager
msoert2.dll  10.0.14393.0  Microsoft Windows Mail RT Lib
msopusdecoder.dll  10.0.14393.0  Media Foundation Opus Decoder
msorc32r.dll  10.0.14393.0  Ресурсы драйвера ODBC для Oracle
msorcl32.dll  10.0.14393.0  ODBC Driver for Oracle
mspatcha.dll  5.0.1.1  Microsoft File Patch Application API
mspatchc.dll  5.0.1.1  Microsoft Patch Creation Engine
mspbde40.dll  4.0.9801.14  Microsoft Jet Paradox Isam
msphotography.dll  10.0.14393.2457  MS Photography DLL
msports.dll  10.0.14393.0  Программа установки классов портов
msrating.dll  10.0.14393.2007  "msrating.DYNLINK"
msrd2x40.dll  4.0.9801.12  Microsoft (R) Red ISAM
msrd3x40.dll  4.0.9801.14  Microsoft (R) Red ISAM
msrdpwebaccess.dll  10.0.14393.0  Microsoft Remote Desktop Services Web Access Control
msrepl40.dll  4.0.9801.0  Microsoft Replication Library
msrle32.dll  10.0.14393.0  Microsoft RLE Compressor
msscntrs.dll  7.0.14393.0  PKM Perfmon Counter DLL
mssign32.dll  10.0.14393.0  Интерфейс API подписи доверия
mssip32.dll  10.0.14393.0  MSSIP32 Forwarder DLL
mssitlb.dll  7.0.14393.2879  mssitlb
msspellcheckingfacility.dll  10.0.14393.2248  Средство проверки орфографии (Майкрософт)
mssph.dll  7.0.14393.2879  Обработчик протоколов поиска Microsoft
mssphtb.dll  7.0.14393.2879  Outlook MSSearch Connector
mssprxy.dll  7.0.14393.2879  Microsoft Search Proxy
mssrch.dll  7.0.14393.2879  Встроенный поиск (Майкрософт)
msstdfmt.dll  6.1.98.39  Microsoft Standard Data Formating Object DLL
msstkprp.dll  6.1.98.39  msprop32.ocx
mssvp.dll  7.0.14393.2879  Платформа Vista MSSearch
mstask.dll  10.0.14393.0  Библиотека интерфейса планировщика заданий
mstext40.dll  4.0.9801.0  Microsoft Jet Text Isam
mstscax.dll  10.0.14393.2906  ActiveX-клиент служб удаленных рабочих столов
msutb.dll  10.0.14393.953  Библиотека (DLL) сервера MSUTB
msv1_0.dll  10.0.14393.2879  Microsoft Authentication Package v1.0
msvbvm50.dll  5.2.82.44  Visual Basic Virtual Machine
msvbvm60.dll  6.0.98.15  Visual Basic Virtual Machine
msvci70.dll  7.0.9955.0  Microsoft® C++ Runtime Library
msvcirt.dll  7.0.14393.0  Windows NT IOStreams DLL
msvcp_win.dll  10.0.14393.2848  Microsoft® C Runtime Library
msvcp100.dll  10.0.40219.473  Microsoft® C Runtime Library
msvcp110.dll  11.0.51106.1  Microsoft® C Runtime Library
msvcp110_win.dll  10.0.14393.2007  Microsoft® STL110 C++ Runtime Library
msvcp120.dll  12.0.40664.0  Microsoft® C Runtime Library
msvcp120_clr0400.dll  12.0.52519.0  Microsoft® C Runtime Library
msvcp140.dll  14.14.26405.0  Microsoft® C Runtime Library
msvcp140_1.dll  14.14.26405.0  Microsoft® C Runtime Library _1
msvcp140_2.dll  14.14.26405.0  Microsoft® C Runtime Library _2
msvcp60.dll  7.0.14393.0  Windows NT C++ Runtime Library DLL
msvcp70.dll  7.0.9466.0  Microsoft® C++ Runtime Library
msvcp71.dll  7.10.6052.0  Microsoft® C++ Runtime Library
msvcr100.dll  10.0.40219.473  Microsoft® C Runtime Library
msvcr100_clr0400.dll  14.7.3062.0  Microsoft® .NET Framework
msvcr110.dll  11.0.51106.1  Microsoft® C Runtime Library
msvcr120.dll  12.0.40664.0  Microsoft® C Runtime Library
msvcr120_clr0400.dll  12.0.52519.0  Microsoft® C Runtime Library
msvcr70.dll  7.0.9981.0  Microsoft® C Runtime Library
msvcr71.dll  7.10.7031.4  Microsoft® C Runtime Library
msvcrt.dll  7.0.14393.2457  Windows NT CRT DLL
msvcrt10.dll    
msvcrt20.dll  2.12.0.0  Microsoft® C Runtime Library
msvcrt40.dll  10.0.14393.0  VC 4.x CRT DLL (Forwarded to msvcrt.dll)
msvfw32.dll  10.0.14393.0  Библиотека Microsoft Video для Windows
msvidc32.dll  10.0.14393.0  Программа сжатия Microsoft Video 1
msvidctl.dll  6.5.14393.2608  Элемент ActiveX потокового видео
msvideodsp.dll  10.0.14393.2848  Video Stabilization MFT
msvp9dec.dll  10.0.14393.2485  Windows VP9 Video Decoder
msvproc.dll  10.0.14393.351  Media Foundation Video Processor
msvpxenc.dll  10.0.14393.2791  Windows VPX Video Encoder
mswb7.dll  10.0.14393.2791  MSWB7 DLL
mswdat10.dll  4.0.9801.0  Microsoft Jet Sort Tables
mswmdm.dll  12.0.14393.0  Основной файл Windows Media Device Manager
mswsock.dll  10.0.14393.0  Расширение поставщика службы API Microsoft Windows Sockets 2.0
mswstr10.dll  4.0.9801.1  Библиотека сортировки Microsoft Jet
msxactps.dll  10.0.14393.0  OLE DB Transaction Proxies/Stubs
msxbde40.dll  4.0.9801.14  Microsoft Jet xBASE Isam
msxml3.dll  8.110.14393.2906  MSXML 3.0
msxml3r.dll  8.110.14393.0  XML Resources
msxml6.dll  6.30.14393.2906  MSXML 6.0
msxml6r.dll  6.30.14393.187  XML Resources
msyuv.dll  10.0.14393.0  Microsoft UYVY Video Decompressor
mtf.dll  10.0.14393.2457  "MTF.DYNLINK"
mtxclu.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL
mtxdm.dll  2001.12.10941.16384  COM+
mtxex.dll  2001.12.10941.16384  COM+
mtxlegih.dll  2001.12.10941.16384  COM+
mtxoci.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle
muifontsetup.dll  10.0.14393.0  MUI Callback for font registry settings
mycomput.dll  10.0.14393.0  Управление компьютером
mydocs.dll  10.0.14393.0  Пользовательский интерфейс папки "Мои документы"
napcrypt.dll  10.0.14393.0  NAP Cryptographic API helper
napinsp.dll  10.0.14393.0  Поставщик оболочки совместимости для имен электронной почты
naturallanguage6.dll  10.0.14393.2791  Natural Language Development Platform 6
ncaapi.dll  10.0.14393.0  Microsoft Network Connectivity Assistant API
ncdprop.dll  10.0.14393.0  Расширенные свойства сетевого устройства
nci.dll  10.0.14393.2457  CoInstaller: NET
ncobjapi.dll  10.0.14393.0  Microsoft® Windows® Operating System
ncrypt.dll  10.0.14393.2457  Маршрутизатор Windows NCrypt
ncryptprov.dll  10.0.14393.2457  Microsoft KSP
ncryptsslp.dll  10.0.14393.2457  Microsoft SChannel Provider
nddeapi.dll  10.0.14393.0  Network DDE Share Management APIs
ndfapi.dll  10.0.14393.2457  API клиента структуры диагностики сетей
ndfetw.dll  10.0.14393.2457  Network Diagnostic Engine Event Interface
ndfhcdiscovery.dll  10.0.14393.2457  Network Diagnostic Framework HC Discovery API
ndishc.dll  10.0.14393.2457  Вспомогательные классы NDIS
ndproxystub.dll  10.0.14393.2457  Network Diagnostic Engine Proxy/Stub
negoexts.dll  10.0.14393.2879  NegoExtender Security Package
netapi32.dll  10.0.14393.0  Net Win32 API DLL
netbios.dll  10.0.14393.0  NetBIOS Interface Library
netcenter.dll  10.0.14393.2608  Центр управления сетями - панель управления
netcfgx.dll  10.0.14393.0  Объекты настройки сети
netcorehc.dll  10.0.14393.2608  Классы модуля поддержки основной диагностики сети
netdiagfx.dll  10.0.14393.2457  Инфраструктура диагностики сети
netevent.dll  10.0.14393.2485  Обработчик сетевых событий
netfxperf.dll  10.0.14393.2035  Extensible Performance Counter Shim
neth.dll  10.0.14393.0  Библиотека справки сетевых сообщений
netid.dll  10.0.14393.2608  Сетевая идентификация в панели управления
netiohlp.dll  10.0.14393.2515  Библиотека DLL модуля поддержки Netio
netjoin.dll  10.0.14393.0  Библиотека DLL присоединения к домену
netlogon.dll  10.0.14393.2214  Динамическая библиотека службы Net Logon
netmsg.dll  10.0.14393.0  Библиотека сетевых сообщений
netplwiz.dll  10.0.14393.2273  Мастер подключения сетевых дисков и окружения
netprofm.dll  10.0.14393.2457  Network List Manager
netprovfw.dll  10.0.14393.0  Provisioning Service Framework DLL
netprovisionsp.dll  10.0.14393.0  Provisioning Service Provider DLL
netsetupapi.dll  10.0.14393.2457  Network Configuration API
netsetupengine.dll  10.0.14393.2457  Network Configuration Engine
netsetupshim.dll  10.0.14393.2608  Network Configuration API
netshell.dll  10.0.14393.2879  Оболочка сетевых подключений
netutils.dll  10.0.14393.0  Net Win32 API Helpers DLL
networkcollectionagent.dll  11.0.14393.2457  Network Collection Agent
networkexplorer.dll  10.0.14393.0  Сетевой проводник
networkhelper.dll  10.0.14393.0  Network utilities for mail, contacts, calendar
networkitemfactory.dll  10.0.14393.0  Фабрика сетевых элементов
newdev.dll  6.0.5054.0  Библиотека установки оборудования
ngccredprov.dll  10.0.14393.2608  Поставщик учетных данных службы Microsoft Passport
ngckeyenum.dll  10.0.14393.0  Диспетчер перечисления ключей службы Microsoft Passport
ngcksp.dll  10.0.14393.0  Microsoft Passport Key Storage Provider
ninput.dll  10.0.14393.0  Microsoft Pen and Touch Input Component
nlaapi.dll  10.0.14393.2636  Network Location Awareness 2
nlhtml.dll  2008.0.14393.0  Фильтр HTML
nlmgp.dll  10.0.14393.0  Оснастка диспетчера списка сетей
nlmproxy.dll  10.0.14393.2457  Network List Manager Public Proxy
nlmsprep.dll  10.0.14393.0  Network List Manager Sysprep Module
nlsbres.dll  10.0.14393.0  Библиотека ресурсов NLSBuild
nlsdata0000.dll  10.0.14393.2791  Microsoft Neutral Natural Language Server Data and Code
nlsdata0009.dll  10.0.14393.2273  Microsoft English Natural Language Server Data and Code
nlsdl.dll  10.0.14393.0  Nls Downlevel DLL
nlslexicons0009.dll  10.0.14393.2273  Microsoft English Natural Language Server Data and Code
nmaa.dll  10.0.14393.2848  NMAA
nmadirect.dll  10.0.14393.187  Nma Direct
normaliz.dll  10.0.14393.0  Unicode Normalization DLL
notificationobjfactory.dll  10.0.14393.0  Notifications Object Factory
npmproxy.dll  10.0.14393.2457  Network List Manager Proxy
npsm.dll  10.0.14393.2457  NPSM
npsmdesktopprovider.dll  10.0.14393.2248  <d> Библиотека DLL локального поставщика рабочего стола NPSM
nshhttp.dll  10.0.14393.2097  Библиотека DLL netsh для HTTP
nshipsec.dll  10.0.14393.0  Библиотека DLL справки IPSec команды Net
nshwfp.dll  10.0.14393.2430  Модуль поддержки платформы фильтрации Windows в Netsh
nsi.dll  10.0.14393.2515  NSI User-mode interface DLL
ntasn1.dll  10.0.14393.0  Microsoft ASN.1 API
ntdll.dll  10.0.14393.2608  Системная библиотека NT
ntdsapi.dll  10.0.14393.0  Active Directory Domain Services API
ntlanman.dll  10.0.14393.2879  Microsoft® LAN Manager
ntlanui2.dll  10.0.14393.0  Интерфейс пользователя оболочки сетевых объектов
ntlmshared.dll  10.0.14393.2791  NTLM Shared Functionality
ntmarta.dll  10.0.14393.1378  Поставщик Windows NT MARTA
ntprint.dll  10.0.14393.1715  Библиотека установки диспетчера очереди печати
ntshrui.dll  10.0.14393.2636  Расширения оболочки, обеспечивающие общий доступ
ntvdm64.dll  10.0.14393.0  16-разрядная эмуляция на NT64
objsel.dll  10.0.14393.2879  Диалог выбора объекта
occache.dll  11.0.14393.2007  Средство просмотра элементов управления объекта
ocsetapi.dll  10.0.14393.0  Windows Optional Component Setup API
odbc32.dll  10.0.14393.0  ODBC Driver Manager
odbcbcp.dll  10.0.14393.0  BCP for ODBC
odbcconf.dll  10.0.14393.2879  ODBC Driver Configuration Program
odbccp32.dll  10.0.14393.0  ODBC Installer
odbccr32.dll  10.0.14393.0  ODBC Cursor Library
odbccu32.dll  10.0.14393.0  ODBC Cursor Library
odbcint.dll  10.0.14393.0  ODBC Resources
odbcji32.dll  10.0.14393.0  Microsoft ODBC Desktop Driver Pack 3.5
odbcjt32.dll  10.0.14393.0  Microsoft ODBC Desktop Driver Pack 3.5
odbctrac.dll  10.0.14393.0  ODBC Driver Manager Trace
oddbse32.dll  10.0.14393.0  ODBC (3.0) driver for DBase
odexl32.dll  10.0.14393.0  ODBC (3.0) driver for Excel
odfox32.dll  10.0.14393.0  ODBC (3.0) driver for FoxPro
odpdx32.dll  10.0.14393.0  ODBC (3.0) driver for Paradox
odtext32.dll  10.0.14393.0  ODBC (3.0) driver for text files
oemlicense.dll  10.0.14393.0  Client Licensing Platform Client Provisioning
offfilt.dll  2008.0.14393.0  Фильтр OFFICE
offlinelsa.dll  10.0.14393.82  Windows
offlinesam.dll  10.0.14393.2724  Windows
offreg.dll  10.0.14393.321  Offline registry DLL
ole2.dll  3.10.0.103  Windows Win16 Application Launcher
ole2disp.dll  3.10.0.103  Windows Win16 Application Launcher
ole2nls.dll  3.10.0.103  Windows Win16 Application Launcher
ole32.dll  10.0.14393.2879  Microsoft OLE для Windows
oleacc.dll  7.2.14393.2879  Active Accessibility Core Component
oleacchooks.dll  7.2.14393.0  Active Accessibility Event Hooks Library
oleaccrc.dll  7.2.14393.0  Active Accessibility Resource DLL
oleaut32.dll  10.0.14393.2906  OLEAUT32.DLL
olecli32.dll  10.0.14393.0  Библиотека клиента OLE
oledb32.dll  10.0.14393.2758  OLE DB Core Services
oledb32r.dll  10.0.14393.0  Ресурсы основных служб OLE DB
oledlg.dll  10.0.14393.0  Поддержка интерфейса пользователя OLE
oleprn.dll  10.0.14393.2906  Oleprn DLL
olepro32.dll  10.0.14393.2879  OLEPRO32.DLL
olesvr32.dll  10.0.14393.0  Object Linking and Embedding Server Library
olethk32.dll  10.0.14393.0  Microsoft OLE for Windows
omadmapi.dll  10.0.14393.2457  omadmapi
ondemandbrokerclient.dll  10.0.14393.0  OnDemandBrokerClient
ondemandconnroutehelper.dll  10.0.14393.0  On Demand Connctiond Route Helper
onecorecommonproxystub.dll  10.0.14393.2395  OneCore Common Proxy Stub
onecoreuapcommonproxystub.dll  10.0.14393.0  OneCoreUAP Common Proxy Stub
onedrivesettingsyncprovider.dll  10.0.14393.2608  OneDrive Setting Sync
onex.dll  10.0.14393.2636  Библиотека обращений IEEE 802.1X
onexui.dll  10.0.14393.0  Библиотека обращений пользователя IEEE 802.1X
oobefldr.dll  10.0.14393.0  Приступая к работе
opcservices.dll  10.0.14393.2848  Native Code OPC Services Library
openal32.dll  6.14.357.25  Standard OpenAL(TM) Implementation
opencl.dll  2.2.1.0  OpenCL Client DLL
opengl32.dll  10.0.14393.0  OpenGL Client DLL
osbaseln.dll  10.0.14393.0  Service Reporting API
osksupport.dll  10.0.14393.0  Microsoft On-Screen Keyboard Support Utilities
osuninst.dll  10.0.14393.0  Uninstall Interface
p2p.dll  10.0.14393.2007  Группировка одноранговой сети
p2pgraph.dll  10.0.14393.0  Peer-to-Peer Graphing
p2pnetsh.dll  10.0.14393.0  Одноранговый модуль поддержки NetSh
packager.dll  10.0.14393.0  Упаковщик объектов2
packagestateroaming.dll  10.0.14393.2312  Package State Roaming
panmap.dll  10.0.14393.0  PANOSE(tm) Font Mapper
pautoenr.dll  10.0.14393.0  Библиотека автоматической регистрации
pcacli.dll  10.0.14393.0  Program Compatibility Assistant Client Module
pcaui.dll  10.0.14393.0  Интерфейс помощника по совместимости программ
pcpksp.dll  10.0.14393.0  Поставщик хранилища ключей платформы (Майкрософт) для поставщика шифрования платформы
pcptpm12.dll  10.0.14393.2097  Microsoft Platform Crypto Provider for Trusted Platform Module 1.2
pcshellcommonproxystub.dll  10.0.14393.0  PCShell Common Proxy Stub
pcwum.dll  10.0.14393.2457  Счетчики производительности для собственной библиотеки DLL Windows
pdh.dll  10.0.14393.206  Модуль поддержки данных производительности Windows
pdhui.dll  10.0.14393.0  Интерфейс счетчиков производительности
peerdist.dll  10.0.14393.0  Клиентская библиотека BranchCache
peerdistsh.dll  10.0.14393.0  Модуль поддержки BranchCache Netshell
perfctrs.dll  10.0.14393.0  Системные счетчики
perfdisk.dll  10.0.14393.0  Библиотека объектов производительности дисков Windows
perfnet.dll  10.0.14393.2457  Библиотека объектов производительности сетевой службы Windows
perfos.dll  10.0.14393.0  Библиотека объектов производительности системы Windows
perfproc.dll  10.0.14393.0  Библиотека объектов производительности системных процессов Windows
perfts.dll  10.0.14393.0  Windows Remote Desktop Services Performance Objects
phonecallhistoryapis.dll  10.0.14393.2879  DLL for PhoneCallHistoryRT
phoneom.dll  10.0.14393.0  Phone Object Model
phoneplatformabstraction.dll  10.0.14393.0  Phone Platform Abstraction
phoneutil.dll  10.0.14393.1613  Phone utilities
phoneutilres.dll  10.0.14393.187  Библиотека ресурсов служебной программы "Телефон"
photometadatahandler.dll  10.0.14393.2457  Photo Metadata Handler
photowiz.dll  10.0.14393.0  Мастер печати фотографий
pid.dll  10.0.14393.0  Microsoft PID
pidgenx.dll  10.0.14393.67  Pid Generation
pifmgr.dll  10.0.14393.0  Windows NT PIF Manager Icon Resources Library
pimindexmaintenanceclient.dll  10.0.14393.2007  Client dll for Pim Index Maintenance
pimstore.dll  10.0.14393.953  POOM
pku2u.dll  10.0.14393.0  Pku2u Security Package
pla.dll  10.0.14393.2608  Журналы и оповещения производительности
playlistfolder.dll  10.0.14393.0  Playlist Folder
playsndsrv.dll  10.0.14393.0  Служба PlaySound
playtodevice.dll  10.0.14393.2879  DLL-БИБЛИОТЕКА ВОСПРОИЗВЕДЕНИЯ НА УСТРОЙСТВЕ
playtomanager.dll  10.0.14393.2879  Microsoft Windows PlayTo Manager
playtomenu.dll  12.0.14393.0  Библиотека меню функции "Передать на устройство"
playtoreceiver.dll  10.0.14393.2879  DLNA DMR DLL
playtostatusprovider.dll  10.0.14393.0  Библиотека DLL поставщика состояния воспроизведения
pngfilt.dll  11.0.14393.2007  IE PNG plugin image decoder
pnrpnsp.dll  10.0.14393.0  Поставщик пространства имен PNRP
policymanager.dll  10.0.14393.2035  Policy Manager DLL
polstore.dll  10.0.14393.0  Policy Storage dll
portabledeviceapi.dll  10.0.14393.2636  Компоненты API для переносных устройств Windows
portabledeviceclassextension.dll  10.0.14393.2636  Windows Portable Device Class Extension Component
portabledeviceconnectapi.dll  10.0.14393.2636  Portable Device Connection API Components
portabledevicestatus.dll  10.0.14393.0  Поставщик состояния переносного устройства Microsoft Windows
portabledevicesyncprovider.dll  10.0.14393.0  Поставщик переносного устройства Microsoft Windows
portabledevicetypes.dll  10.0.14393.2636  Windows Portable Device (Parameter) Types Component
portabledevicewiacompat.dll  10.0.14393.0  PortableDevice WIA Compatibility Driver
posyncservices.dll  10.0.14393.2879  Change Tracking
pots.dll  10.0.14393.0  Диагностика электропитания
powercpl.dll  10.0.14393.2248  Панель управления электропитания
powrprof.dll  10.0.14393.0  DLL модуля поддержки профиля управления питанием
presentationcffrasterizernative_v0300.dll  3.0.6920.8763  WinFX OpenType/CFF Rasterizer
presentationhostproxy.dll  10.0.14393.0  Windows Presentation Foundation Host Proxy
presentationnative_v0300.dll  3.0.6920.8763  PresentationNative_v0300.dll
prflbmsg.dll  10.0.14393.0  Сообщения о событиях системного монитора
printconfig.dll  0.3.14393.2828  Пользовательский интерфейс PrintConfig
printdialogs.dll  10.0.14393.2879  Операционная система Microsoft® Windows®
printplatformconfig.dll  10.0.14393.2457  Legacy Print Platform Adapter
printui.dll  10.0.14393.2457  Пользовательский интерфейс параметры принтера
prncache.dll  10.0.14393.0  Print UI Cache
prnfldr.dll  10.0.14393.2828  prnfldr dll
prnntfy.dll  10.0.14393.2457  prnntfy DLL
prntvpt.dll  10.0.14393.2828  Print Ticket Services Module
profapi.dll  10.0.14393.0  User Profile Basic API
profext.dll  10.0.14393.0  profext
propsys.dll  7.0.14393.2457  Система страниц свойств (Майкрософт)
provcore.dll  10.0.14393.0  Основные компоненты подготовки беспроводной сети (Майкрософт)
provsvc.dll  10.0.14393.2457  Домашняя группа Windows
provthrd.dll  10.0.14393.0  WMI Provider Thread & Log Library
proximitycommon.dll  10.0.14393.953  Универсальная реализация близкого взаимодействия
proximitycommonpal.dll  10.0.14393.0  Proximity Common PAL
proximityrtapipal.dll  10.0.14393.0  Proximity WinRT API PAL
prvdmofcomp.dll  10.0.14393.0  WMI
psapi.dll  10.0.14393.0  Process Status Helper
pshed.dll  10.0.14393.0  Драйвер аппаратных ошибок, специфичных для платформы
psisdecd.dll  10.0.14393.2248  Microsoft SI/PSI parser for MPEG2 based networks.
psmodulediscoveryprovider.dll  10.0.14393.0  WMI
pstorec.dll  10.0.14393.0  Deprecated Protected Storage COM interfaces
puiapi.dll  10.0.14393.2879  Библиотека DLL puiapi
puiobj.dll  10.0.14393.2879  Библиотека DLL объектов PrintUI
pwrshplugin.dll  10.0.14393.206  pwrshplugin.dll
qasf.dll  12.0.14393.2035  DirectShow ASF Support
qcap.dll  10.0.14393.2248  Исполняемый модуль DirecxX DirectShow.
qdv.dll  10.0.14393.0  Исполняемый модуль DirecxX DirectShow.
qdvd.dll  10.0.14393.2608  DirectShow DVD PlayBack Runtime.
qedit.dll  10.0.14393.2608  Редактирование DirectShow
qedwipes.dll  10.0.14393.0  DirectShow Editing SMPTE Wipes
quartz.dll  10.0.14393.2879  Исполняемый модуль DirecxX DirectShow.
query.dll  10.0.14393.0  Библиотека служебной программы индексирования содержимого
qwave.dll  10.0.14393.0  Windows NT
racengn.dll  10.0.14393.0  Модуль расчета метрики анализа надежности
racpldlg.dll  10.0.14393.2457  Список контактов удаленного помощника
radardt.dll  10.0.14393.0  Программа обнаружения нехватки системных ресурсов Windows
radarrs.dll  10.0.14393.0  программа устранения нехватки системных ресурсов Microsoft Windows
radcui.dll  10.0.14393.2879  Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
rapidfire.dll  1.2.1.62  AMD RapidFire
rapidfireserver.dll  1.2.0.15  AMD Rapid Fire Server
rasadhlp.dll  10.0.14393.0  Remote Access AutoDial Helper
rasapi32.dll  10.0.14393.2608  API удаленного доступа
raschap.dll  10.0.14393.1480  Удаленные доступ через PPP CHAP
raschapext.dll  10.0.14393.0  Windows Extension library for raschap
rasctrs.dll  10.0.14393.0  Счетчики системного монитора для службы удаленного доступа Windows NT
rasdiag.dll  10.0.14393.0  Класс модуля поддержки диагностики RAS
rasdlg.dll  10.0.14393.2097  API общих диалогов службы удаленного доступа
rasgcw.dll  10.0.14393.2273  Страницы мастера RAS
rasman.dll  10.0.14393.0  Remote Access Connection Manager
rasmontr.dll  10.0.14393.0  Библиотека монитора RAS
rasplap.dll  10.0.14393.0  Поставщик учетных данных RAS PLAP
rasppp.dll  10.0.14393.0  Remote Access PPP
rastapi.dll  10.0.14393.0  Remote Access TAPI Compliance Layer
rastls.dll  10.0.14393.2097  Удаленные доступ через PPP EAP-TLS
rastlsext.dll  10.0.14393.1613  Windows Extension library for rastls
rdpcore.dll  10.0.14393.2906  RDP Core DLL
rdpencom.dll  10.0.14393.2879  RDPSRAPI COM Objects
rdpendp.dll  10.0.14393.0  Конечная точка аудио RDP
rdpsaps.dll  10.0.14393.0  RDP Session Agent Proxy Stub
rdvgocl32.dll  10.0.14393.0  Microsoft RemoteFX OpenCL ICD
rdvgogl32.dll  10.0.14393.0  Microsoft RemoteFX OpenGL
rdvgu1132.dll  10.0.14393.0  Microsoft RemoteFX Virtual GPU
rdvgumd32.dll  10.0.14393.0  Виртуальный графический процессор Microsoft RemoteFX
rdvvmtransport.dll  10.0.14393.2214  RdvVmTransport EndPoints
reagent.dll  10.0.14393.2395  Библиотека DLL агента восстановления Microsoft Windows
regapi.dll  10.0.14393.0  Registry Configuration APIs
regctrl.dll  10.0.14393.0  RegCtrl
reinfo.dll  10.0.14393.2395  Microsoft Windows Recovery Info DLL
remoteaudioendpoint.dll  10.0.14393.2879  Remote Audio Endpoint
remotepg.dll  10.0.14393.0  CPL-расширение удаленных сеансов
removedevicecontexthandler.dll  10.0.14393.0  Обработчик контекстного меню удаления устройств и принтеров
removedeviceelevated.dll  10.0.14393.0  RemoveDeviceElevated Proxy Dll
resampledmo.dll  10.0.14393.0  Windows Media Resampler
resourcepolicyclient.dll  10.0.14393.0  Resource Policy Client
resutils.dll  10.0.14393.2879  Библиотека DLL служебной программы ресурсов кластера (Майкрософт)
rfxvmt.dll  10.0.14393.2007  Microsoft RemoteFX VM Transport
rgb9rast.dll  10.0.14393.0  Microsoft® Windows® Operating System
riched20.dll  5.31.23.1231  Rich Text Edit Control, v3.1
riched32.dll  10.0.14393.0  Wrapper Dll for Richedit 1.0
rmclient.dll  10.0.14393.2007  Resource Manager Client
rnr20.dll  10.0.14393.0  Windows Socket2 NameSpace DLL
rometadata.dll  4.6.1586.0  Microsoft MetaData Library
rpchttp.dll  10.0.14393.1770  RPC HTTP DLL
rpcns4.dll  10.0.14393.0  Клиент службы имен удаленного вызова процедур (RPC)
rpcnsh.dll  10.0.14393.0  Модуль поддержки RPC Netshell
rpcrt4.dll  10.0.14393.2848  Библиотека удаленного вызова процедур
rpcrtremote.dll  10.0.14393.0  Remote RPC Extension
rsaenh.dll  10.0.14393.2457  Microsoft Enhanced Cryptographic Provider
rshx32.dll  10.0.14393.2879  Расширение оболочки безопасности
rstrtmgr.dll  10.0.14393.2457  Диспетчер перезапуска
rtffilt.dll  2008.0.14393.0  Фильтр RTF
rtm.dll  10.0.14393.0  Диспетчер таблиц маршрутизации
rtmediaframe.dll  10.0.14393.2879  Windows Runtime MediaFrame DLL
rtutils.dll  10.0.14393.0  Routing Utilities
rtworkq.dll  10.0.14393.479  Библиотека DLL для WorkQueue реального времени
samcli.dll  10.0.14393.0  Security Accounts Manager Client DLL
samlib.dll  10.0.14393.82  SAM Library DLL
sas.dll  10.0.14393.0  WinLogon Software SAS Library
sbe.dll  10.0.14393.2879  DirectShow Stream Buffer Filter.
sbeio.dll  12.0.14393.2068  Stream Buffer IO DLL
sberes.dll  10.0.14393.0  Ресурсы фильтра буфера потока DirectShow.
scansetting.dll  10.0.14393.0  Реализация профиля параметров сканирования и сканирования Microsoft® Windows(TM)
scarddlg.dll  10.0.14393.0  SCardDlg - общий диалог смарт-карт
scecli.dll  10.0.14393.2457  Клиент редактора конфигураций безопасности
scesrv.dll  10.0.14393.0  Редактор конфигураций безопасности
schannel.dll  10.0.14393.2879  Поставщик безопасности TLS/SSL
schedcli.dll  10.0.14393.0  Scheduler Service Client DLL
scksp.dll  10.0.14393.2608  Microsoft Smart Card Key Storage Provider
scripto.dll  6.6.14393.0  Microsoft ScriptO
scrobj.dll  5.812.10240.16384  Windows ® Script Component Runtime
scrptadm.dll  10.0.14393.2457  Расширение управления сценариями
scrrun.dll  5.812.10240.16384  Microsoft ® Script Runtime
sdiageng.dll  10.0.14393.0  Подсистема выполнения сценариев диагностики
sdiagprv.dll  10.0.14393.0  API поставщика сценариев диагностики Windows
sdohlp.dll  10.0.14393.0  Компонент модуля поддержки SDO NPS
search.protocolhandler.mapi2.dll  7.0.14393.2879  Обработчик протоколов поиска (Майкрософт) для MAPI2
searchfolder.dll  10.0.14393.2608  SearchFolder
sechost.dll  10.0.14393.2515  Host for SCM/SDDL/LSA Lookup APIs
secproc.dll  10.0.14393.2248  Windows Rights Management Desktop Security Processor
secproc_isv.dll  10.0.14393.2248  Windows Rights Management Desktop Security Processor
secproc_ssp.dll  10.0.14393.0  Windows Rights Management Services Server Security Processor
secproc_ssp_isv.dll  10.0.14393.0  Windows Rights Management Services Server Security Processor (Pre-production)
secur32.dll  10.0.14393.2273  Security Support Provider Interface
security.dll  10.0.14393.0  Security Support Provider Interface
sendmail.dll  10.0.14393.1378  Отправка почты
sensapi.dll  10.0.14393.0  SENS Connectivity API DLL
sensorsapi.dll  10.0.14393.2848  API датчиков
sensorscpl.dll  10.0.14393.0  Открыть раздел "Датчик расположения и другие датчики"
sensorsnativeapi.dll  10.0.14393.0  Sensors Native API
sensorsnativeapi.v2.dll  10.0.14393.0  Sensors Native API (V2 stack)
sensorsutilsv2.dll  10.0.14393.0  Sensors v2 Utilities DLL
serialui.dll  10.0.14393.0  Свойства последовательного порта
serwvdrv.dll  10.0.14393.0  Звуковой драйвер Unimodem
sessenv.dll  10.0.14393.2457  Служба настройки сервера удаленных рабочих столов
settingmonitor.dll  10.0.14393.2608  Setting Synchronization Change Monitor
settingsync.dll  10.0.14393.2848  Setting Synchronization
settingsynccore.dll  10.0.14393.2608  Setting Synchronization Core
settingsyncpolicy.dll  10.0.14393.2608  SettingSync Policy
setupapi.dll  10.0.14393.2608  Windows Setup API
setupcln.dll  10.0.14393.0  Очистка файлов установки
sfc.dll  10.0.14393.0  Windows File Protection
sfc_os.dll  10.0.14393.0  Windows File Protection
shacct.dll  10.0.14393.2457  Shell Accounts Classes
shacctprofile.dll  10.0.14393.0  Shell Accounts Profile Classes
sharehost.dll  10.0.14393.2879  ShareHost
shcore.dll  10.0.14393.2879  SHCORE
shdocvw.dll  10.0.14393.2848  Библиотека объектов документов и элементов управления оболочки
shell32.dll  10.0.14393.2879  Общая библиотека оболочки Windows
shellcommoncommonproxystub.dll  10.0.14393.0  ShellCommon Common Proxy Stub
shellstyle.dll  10.0.14393.0  Windows Shell Style Resource Dll
shfolder.dll  10.0.14393.0  Shell Folder Service
shgina.dll  10.0.14393.0  Windows Shell User Logon
shimeng.dll  10.0.14393.0  Shim Engine DLL
shimgvw.dll  10.0.14393.0  Просмотр фотоальбома
shlwapi.dll  10.0.14393.0  Библиотека небольших программ оболочки
shpafact.dll  10.0.14393.0  Windows Shell LUA/PA Elevation Factory Dll
shsetup.dll  10.0.14393.0  Shell setup helper
shsvcs.dll  10.0.14393.0  Библиотека DLL служб оболочки Windows
shunimpl.dll  10.0.14393.0  Windows Shell Obsolete APIs
shutdownext.dll  10.0.14393.0  Графический пользовательский интерфейс для завершения работы
shwebsvc.dll  10.0.14393.2248  Веб-службы оболочки Windows
signdrv.dll  10.0.14393.0  WMI provider for Signed Drivers
simauth.dll  10.0.14393.2457  DLL времени выполнения EAP-SIM
simcfg.dll  10.0.14393.2457  EAP SIM config dll
slc.dll  10.0.14393.67  Software Licensing Client DLL
slcext.dll  10.0.14393.67  Software Licensing Client Extension Dll
slwga.dll  10.0.14393.0  Software Licensing WGA API
smartcardcredentialprovider.dll  10.0.14393.2248  Поставщик учетных данных смарт-карт Windows
smartscreenps.dll  10.0.14393.2848  SmartScreenPS
smbhelperclass.dll  1.0.0.1  Класс модуля поддержки SMB (общий доступ к файлам) для схемы сетевой диагностики
smphost.dll  10.0.14393.82  Storage Management Provider (SMP) host service
sndvolsso.dll  10.0.14393.2608  Громкость SCA
snmpapi.dll  10.0.14393.0  SNMP Utility Library
socialapis.dll  10.0.14393.2608  DLL for SocialRT
softkbd.dll  10.0.14393.0  Сервер экранной клавиатуры и подсказок
softpub.dll  10.0.14393.0  Softpub Forwarder DLL
sortserver2003compat.dll  10.0.14393.0  Sort Version Server 2003
sortwindows61.dll  10.0.14393.0  SortWindows61 Dll
sortwindows6compat.dll  10.0.14393.0  Sort Version Windows 6.0
spbcd.dll  10.0.14393.1794  BCD Sysprep Plugin
spfileq.dll  10.0.14393.0  Windows SPFILEQ
spinf.dll  10.0.14393.0  Windows SPINF
spnet.dll  10.0.14393.0  Net Sysprep Plugin
spopk.dll  10.0.14393.0  OPK Sysprep Plugin
spp.dll  10.0.14393.0  Библиотека общих точек защиты Microsoft® Windows
sppc.dll  10.0.14393.67  Software Licensing Client DLL
sppcext.dll  10.0.14393.2879  Software Protection Platform Client Extension Dll
sppinst.dll  10.0.14393.0  SPP CMI Installer Plug-in DLL
sppwmi.dll  10.0.14393.0  Software Protection Platform WMI provider
spwinsat.dll  10.0.14393.0  WinSAT Sysprep Plugin
spwizeng.dll  10.0.14393.2608  Setup Wizard Framework
spwizimg.dll  10.0.14393.0  Setup Wizard Framework Resources
spwizres.dll  10.0.14393.0  Ресурсы инфраструктуры мастера установки
spwmp.dll  12.0.14393.82  Windows Media Player System Preparation DLL
sqlcecompact40.dll  4.0.8275.1  Database Repair Tool (32-bit)
sqlceoledb40.dll  4.0.14393.1  OLEDB Provider (32-bit)
sqlceqp40.dll  4.0.14393.1  Query Processor (32-bit)
sqlcese40.dll  4.0.14393.1  Storage Engine (32-bit)
sqloledb.dll  10.0.14393.2608  OLE DB Provider for SQL Server
sqlsrv32.dll  10.0.14393.0  SQL Server ODBC Driver
sqlunirl.dll  2000.80.2039.0  String Function .DLL for SQL Enterprise Components
sqlwid.dll  2000.80.2039.0  Unicode Function .DLL for SQL Enterprise Components
sqlwoa.dll  2000.80.2040.0  Unicode/ANSI Function .DLL for SQL Enterprise Components
sqlxmlx.dll  10.0.14393.0  XML extensions for SQL Server
sqmapi.dll  10.0.14393.0  SQM Client
srclient.dll  10.0.14393.2248  Microsoft® Windows System Restore Client Library
srm.dll  10.0.14393.0  Общая библиотека диспетчера ресурсов файлового сервера Microsoft®
srm_ps.dll  10.0.14393.2608  Microsoft® FSRM internal proxy/stub
srmclient.dll  10.0.14393.2608  Microsoft® File Server Resource Management Client Extensions
srmlib.dll  10.0.14393.0  Microsoft (R) File Server Resource Management Interop Assembly
srmscan.dll  10.0.14393.2608  Microsoft® File Server Storage Reports Scan Engine
srmshell.dll  10.0.14393.2608  Расширение оболочки управления ресурсами файлового сервера (Майкрософт)
srmstormod.dll  10.0.14393.2608  Microsoft® File Server Resource Management Office Parser
srmtrace.dll  10.0.14393.0  Microsoft® File Server Resource Management Tracing Library
srpapi.dll  10.0.14393.2758  Библиотека DLL программных интерфейсов (API) поставщика общих ресурсов
srpuxnativesnapin.dll  10.0.14393.0  Расширение редактора групповой политики для политик управления приложениями
srumapi.dll  10.0.14393.0  System Resource Usage Monitor API
srumsvc.dll  10.0.14393.0  System Resource Usage Monitor Service
srvcli.dll  10.0.14393.0  Server Service Client DLL
sscore.dll  10.0.14393.1613  Основная DLL-библиотека службы сервера
ssdpapi.dll  10.0.14393.2007  SSDP Client API DLL
sspicli.dll  10.0.14393.2580  Security Support Provider Interface
ssshim.dll  10.0.14393.2457  Windows Componentization Platform Servicing API
startupscan.dll  10.0.14393.0  Библиотека DLL задачи сканирования при запуске
staterepository.core.dll  10.0.14393.2879  StateRepository Core
stclient.dll  2001.12.10941.16384  COM+ Configuration Catalog Client
sti.dll  10.0.14393.2248  Клиентская библиотека устройств неподвижных изображений
stobject.dll  10.0.14393.2608  Объект службы оболочки Systray
storage.dll  3.10.0.103  Windows Win16 Application Launcher
storagecontexthandler.dll  10.0.14393.2608  Обработчик контекстного меню хранилища центра устройств
storagewmi.dll  10.0.14393.2828  WMI Provider for Storage Management
storagewmi_passthru.dll  10.0.14393.2828  WMI PassThru Provider for Storage Management
storeagent.dll  10.0.14393.2879  StoreAgent
storprop.dll  10.0.14393.0  Страницы состояния для запоминающих устройств
structuredquery.dll  7.0.14393.2879  Structured Query
sud.dll  10.0.14393.2608  Панель управления SUD
sxproxy.dll  10.0.14393.0  Библиотека прокси защиты системы Microsoft® Windows
sxs.dll  10.0.14393.0  Fusion 2.5
sxshared.dll  10.0.14393.0  Microsoft® Windows SX Shared Library
sxsstore.dll  10.0.14393.0  Sxs Store DLL
synccenter.dll  10.0.14393.2608  Центр синхронизации Майкрософт
synccontroller.dll  10.0.14393.2608  SyncController for managing sync of mail, contacts, calendar
synceng.dll  10.0.14393.0  Windows Briefcase Engine
synchostps.dll  10.0.14393.0  Proxystub for sync host
syncinfrastructure.dll  10.0.14393.2608  Инфраструктура синхронизации Microsoft Windows.
syncinfrastructureps.dll  10.0.14393.0  Microsoft Windows sync infrastructure proxy stub.
syncproxy.dll  10.0.14393.0  SyncProxy for RPC communication about sync of mail, contacts, calendar
syncreg.dll  2007.94.14393.0  Microsoft Synchronization Framework Registration
syncres.dll  10.0.14393.0  Ресурсы ActiveSync
syncsettings.dll  10.0.14393.2879  Параметры синхронизации
syncui.dll  10.0.14393.2608  Портфель Windows
syncutil.dll  10.0.14393.2758  Sync utilities for mail, contacts, calendar
syssetup.dll  10.0.14393.0  Windows NT System Setup
systemcpl.dll  10.0.14393.351  CPL системы
systemeventsbrokerclient.dll  10.0.14393.0  system Events Broker Client Library
t2embed.dll  10.0.14393.2636  Microsoft T2Embed Font Embedding
tapi3.dll  10.0.14393.0  Microsoft TAPI3
tapi32.dll  10.0.14393.953  Библиотека API телефонии Microsoft® Windows™
tapimigplugin.dll  10.0.14393.0  Microsoft® Windows(TM) TAPI Migration Plugin Dll
tapiperf.dll  10.0.14393.0  Microsoft® Windows(TM) Telephony Performance Monitor
tapisrv.dll  10.0.14393.0  Сервер телефонии Microsoft® Windows®
tapisysprep.dll  10.0.14393.0  Microsoft® Windows(TM) Telephony Sysprep Work
tapiui.dll  10.0.14393.0  Библиотека DLL интерфейса телефонии Microsoft® Windows®
taskcomp.dll  10.0.14393.2007  Оснастка обратной совместимости диспетчера задач
taskschd.dll  10.0.14393.0  Task Scheduler COM API
taskschdps.dll  10.0.14393.0  Task Scheduler Interfaces Proxy
tbauth.dll  10.0.14393.2879  TBAuth protocol handler
tbs.dll  10.0.14393.2097  TBS
tcpipcfg.dll  10.0.14393.2339  Объекты настройки сети
tcpmib.dll  10.0.14393.0  Standard TCP/IP Port Monitor Helper DLL
tcpmonui.dll  10.0.14393.0  Библиотека интерфейса монитора портов TCP/IP
tdh.dll  10.0.14393.2485  Вспомогательная библиотека трассировки событий
tempsignedlicenseexchangetask.dll  10.0.14393.206  TempSignedLicenseExchangeTask Task
termmgr.dll  10.0.14393.0  Microsoft TAPI3 Terminal Manager
tetheringclient.dll  10.0.14393.2007  Tethering Client
textinputframework.dll  10.0.14393.2608  "TextInputFramework.DYNLINK"
themecpl.dll  10.0.14393.2608  CPL персонализации
themeui.dll  10.0.14393.2551  API тем оформления Windows
threadpoolwinrt.dll  10.0.14393.0  Windows WinRT Threadpool
thumbcache.dll  10.0.14393.2608  Кэш эскизов Майкрософт
timedatemuicallback.dll  10.0.14393.0  Time Date Control UI Language Change plugin
tlscsp.dll  10.0.14393.1378  Microsoft® Remote Desktop Services Cryptographic Utility
tokenbinding.dll  10.0.14393.2363  Token Binding Protocol
tokenbroker.dll  10.0.14393.2879  Token Broker
tokenbrokerui.dll  10.0.14393.2608  Token Broker UI
tpmcertresources.dll  10.0.14393.0  TpmCertResources
tpmcompc.dll  10.0.14393.0  Диалог выбора компьютера
tpmcoreprovisioning.dll  10.0.14393.2097  Библиотека подготовки к работе ядра TPM
tquery.dll  7.0.14393.2879  Запросы Microsoft Tripoli
traffic.dll  10.0.14393.2007  Microsoft Traffic Control 1.0 DLL
tsbyuv.dll  10.0.14393.0  Toshiba Video Codec
tsgqec.dll  10.0.14393.0  Клиент принудительного помещения на карантин шлюза удаленных рабочих столов
tsmf.dll  10.0.14393.1378  Подключаемый модуль MF протокола удаленного рабочего стола
tspkg.dll  10.0.14393.2273  Web Service Security Package
tsworkspace.dll  10.0.14393.2879  Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
tvratings.dll  10.0.14393.0  Module for managing TV ratings
twext.dll  10.0.14393.2608  Свойства: Предыдущие версии
twinapi.appcore.dll  10.0.14393.2879  twinapi.appcore
twinapi.dll  10.0.14393.2608  twinapi
twinui.appcore.dll  10.0.14393.2879  TWINUI.APPCORE
twinui.dll  10.0.14393.2879  TWINUI
txflog.dll  2001.12.10941.16384  COM+
txfw32.dll  10.0.14393.0  TxF Win32 DLL
typelib.dll  3.10.0.103  Windows Win16 Application Launcher
tzres.dll  10.0.14393.2879  Библиотека DLL ресурсов часовых поясов
ucmhc.dll  10.0.14393.0  вспомогательный класс службы UCM
ucrtbase.dll  10.0.14393.2879  Microsoft® C Runtime Library
udhisapi.dll  10.0.14393.0  UPnP Device Host ISAPI Extension
uexfat.dll  10.0.14393.1378  eXfat Utility DLL
ufat.dll  10.0.14393.1378  FAT Utility DLL
uianimation.dll  10.0.14393.447  Windows Animation Manager
uiautomationcore.dll  7.2.14393.2608  Основные автоматические компоненты Microsoft UI
uicom.dll  10.0.14393.2457  Add/Remove Modems
uireng.dll  10.0.14393.0  Библиотека модуля записи пользовательского интерфейса
uiribbon.dll  10.0.14393.2879  Платформа ленты Windows
uiribbonres.dll  10.0.14393.2879  Windows Ribbon Framework Resources
ulib.dll  10.0.14393.0  DLL поддержки файловых программ
umdmxfrm.dll  10.0.14393.0  Unimodem Tranform Module
unenrollhook.dll  10.0.14393.2457  unenrollhook DLL
unimdmat.dll  10.0.14393.0  Мини-драйвер AT поставщика служб Unimodem
uniplat.dll  10.0.14393.0  Unimodem AT Mini Driver Platform Driver for Windows NT
unistore.dll  10.0.14393.2848  Единое хранилище
untfs.dll  10.0.14393.2339  NTFS Utility DLL
updatepolicy.dll  10.0.14393.2457  Update Policy Reader
upnp.dll  10.0.14393.0  API контрольной точки UPnP
upnphost.dll  10.0.14393.0  Узел универсальных PNP-устройств
urefs.dll  10.0.14393.2457  NTFS Utility DLL
urefsv1.dll  10.0.14393.1378  NTFS Utility DLL
ureg.dll  10.0.14393.0  Registry Utility DLL
url.dll  11.0.14393.2007  Internet Shortcut Shell Extension DLL
urlmon.dll  11.0.14393.2848  Расширения OLE32 для Win32
usbceip.dll  10.0.14393.2248  Задача USBCEIP
usbperf.dll  10.0.14393.0  Библиотека DLL объектов производительности USB
usbui.dll  10.0.14393.2608  USB UI Dll
user32.dll  10.0.14393.2273  Многопользовательская библиотека клиента USER API Windows
useraccountcontrolsettings.dll  10.0.14393.2608  Параметры управления учетными записями пользователей
usercpl.dll  10.0.14393.2608  Панель управления пользователя
userdataaccessres.dll  10.0.14393.187  Библиотека ресурсов для стека UserDataAccess
userdataaccountapis.dll  10.0.14393.2879  DLL for UserDataAccountsRT
userdatalanguageutil.dll  10.0.14393.2879  Language-related helper functions for user data
userdataplatformhelperutil.dll  10.0.14393.2879  Platform Utilities for data access
userdatatimeutil.dll  10.0.14393.2879  Time-related helper functions for user data
userdatatypehelperutil.dll  10.0.14393.2879  Type Utilities for data access
userdeviceregistration.dll  10.0.14393.2879  AAD User Device Registration WinRT
userdeviceregistration.ngc.dll  10.0.14393.2879  AD/AAD User Device Registration WinRT
userenv.dll  10.0.14393.0  Userenv
userinitext.dll  10.0.14393.0  Библиотека DLL расширения служебной программы UserInit
userlanguageprofilecallback.dll  10.0.14393.2457  MUI Callback for User Language profile changed
userlanguagescpl.dll  10.0.14393.2608  Окно "Настройка языков" панели управления
usermgrcli.dll  10.0.14393.2457  UserMgr API DLL
usermgrproxy.dll  10.0.14393.2879  UserMgrProxy
usoapi.dll  10.0.14393.2007  Update Session Orchestrator API
usp10.dll  10.0.14393.0  Uniscribe Unicode script processor
ustprov.dll  10.0.14393.2457  User State WMI Provider
utildll.dll  10.0.14393.0  Библиотека поддержки WinStation
uudf.dll  10.0.14393.1378  UDF Utility DLL
uxinit.dll  10.0.14393.0  Windows User Experience Session Initialization Dll
uxlib.dll  10.0.14393.2608  Setup Wizard Framework
uxlibres.dll  10.0.14393.0  UXLib Resources
uxtheme.dll  10.0.14393.2248  Библиотека тем UxTheme (Microsoft)
van.dll  10.0.14393.2457  Просмотр доступных сетей
vault.dll  10.0.14393.2608  Панель управления - хранилище Windows
vaultcli.dll  10.0.14393.2879  Клиентская библиотека хранилища учетных данных
vb40032.dll  4.0.29.24  Visual Basic 4.0 runtime library
vbajet32.dll  6.0.1.9431  Visual Basic for Applications Development Environment - Expression Service Loader
vbscript.dll  5.812.10240.16384  Microsoft ® VBScript
vcamp110.dll  11.0.51106.1  Microsoft® C++ AMP Runtime
vcamp120.dll  12.0.40664.0  Microsoft® C++ AMP Runtime
vcamp140.dll  14.14.26405.0  Microsoft® C++ AMP Runtime
vcardparser.dll  10.0.14393.2879  Supports the parsing of VCard and ICal formatted data
vccorlib110.dll  11.0.51106.1  Microsoft ® VC WinRT core library
vccorlib120.dll  12.0.40664.0  Microsoft ® VC WinRT core library
vccorlib140.dll  14.14.26405.0  Microsoft ® VC WinRT core library
vcomp100.dll  10.0.40219.473  Microsoft® C/C++ OpenMP Runtime
vcomp110.dll  11.0.51106.1  Microsoft® C/C++ OpenMP Runtime
vcomp120.dll  12.0.40664.0  Microsoft® C/C++ OpenMP Runtime
vcomp140.dll  14.14.26405.0  Microsoft® C/C++ OpenMP Runtime
vcruntime140.dll  14.14.26405.0  Microsoft® C Runtime Library
vdmdbg.dll  10.0.14393.0  VDMDBG.DLL
vds_ps.dll  10.0.14393.2608  Microsoft® Virtual Disk Service proxy/stub
vedatalayerhelpers.dll  10.0.14393.2097  Visual Element DataLayer Helpers
veeventdispatcher.dll  10.0.14393.2155  Visual Element Event dispatcher
verifier.dll  10.0.14393.0  Standard application verifier provider dll
version.dll  10.0.14393.0  Version Checking and File Installation Libraries
vfwwdm32.dll  10.0.14393.0  Драйвер VfW MM Driver для устройств записи WDM-потока
vidreszr.dll  10.0.14393.0  Windows Media Resizer
virtdisk.dll  10.0.14393.2007  Virtual Disk API DLL
voiceactivationmanager.dll  10.0.14393.0  Windows Voice Activation Manager
voiprt.dll  10.0.14393.0  Среда выполнения VoIP
vpnikeapi.dll  10.0.14393.0  VPN IKE API's
vscmgrps.dll  10.0.14393.0  Microsoft Virtual Smart Card Manager Proxy/Stub
vss_ps.dll  10.0.14393.2125  Microsoft® Volume Shadow Copy Service proxy/stub
vssapi.dll  10.0.14393.2791  Microsoft® Volume Shadow Copy Requestor/Writer Services API DLL
vsstrace.dll  10.0.14393.2791  Библиотека трассировки службы теневого копирования тома Microsoft®
vulkan-1.dll  1.1.97.0  Vulkan Loader
vulkan-1-999-0-0-0.dll  1.1.97.0  Vulkan Loader
w32topl.dll  10.0.14393.0  Windows NT Topology Maintenance Tool
wab32.dll  10.0.14393.2248  Microsoft (R) Contacts DLL
wab32res.dll  10.0.14393.0  Контакты Microsoft (R) DLL
wabsyncprovider.dll  10.0.14393.0  Поставщик синхронизации контактов Microsoft Windows
wavemsp.dll  10.0.14393.0  Microsoft Wave MSP
wbemcomn.dll  10.0.14393.0  WMI
wcmapi.dll  10.0.14393.0  Windows Connection Manager Client API
wcnapi.dll  10.0.14393.2457  Windows Connect Now - API Helper DLL
wcnwiz.dll  10.0.14393.2608  Мастера подключений Windows Connect Now
wdc.dll  10.0.14393.2608  Системный монитор
wdi.dll  10.0.14393.0  Инфраструктура диагностики Windows
wdigest.dll  10.0.14393.0  Microsoft Digest Access
wdscore.dll  10.0.14393.0  Panther Engine Module
webcamui.dll  10.0.14393.2879  Операционная система Microsoft® Windows®
webcheck.dll  11.0.14393.2848  Подписка веб-сайтов
webclnt.dll  10.0.14393.2515  Библиотека DLL веб-службы DAV
webio.dll  10.0.14393.2515  API протоколов передачи по Веб
webservices.dll  10.0.14393.2312  Среда выполнения веб-служб Windows
websocket.dll  10.0.14393.0  Web Socket API
wecapi.dll  10.0.14393.0  Event Collector Configuration API
wer.dll  10.0.14393.2848  Библиотека сообщений об ошибках Windows
werdiagcontroller.dll  10.0.14393.0  WER Diagnostic Controller
weretw.dll  10.0.14393.447  WERETW.DLL
werui.dll  10.0.14393.2848  Библиотека DLL сообщений об ошибках пользовательского интерфейса Windows
wevtapi.dll  10.0.14393.2457  API настройки и использования событий
wevtfwd.dll  10.0.14393.0  Подключаемый модуль пересылки событий WS-Management
wfapigp.dll  10.0.14393.0  Windows Firewall GPO Helper dll
wfdprov.dll  10.0.14393.2828  Private WPS provisioning API DLL for Wi-Fi Direct
wfhc.dll  10.0.14393.2457  Брандмауэр Windows. Класс модуля поддержки
whhelper.dll  10.0.14393.0  DLL помощника сетевой оболочки для winHttp
wiaaut.dll  10.0.14393.2608  Слой WIA-автоматизации
wiadefui.dll  10.0.14393.0  Стандартный пользовательский интерфейс сканеров WIA
wiadss.dll  10.0.14393.2248  Совместимость WIA - TWAIN
wiascanprofiles.dll  10.0.14393.0  Microsoft Windows ScanProfiles
wiashext.dll  10.0.14393.0  Интерфейс пользователя папки оболочки для устройств обработки изображений
wiatrace.dll  10.0.14393.0  WIA Tracing
wifidisplay.dll  10.0.14393.0  Библиотека DLL для дисплея Wi-Fi
wimgapi.dll  10.0.14393.2312  Библиотека Windows Imaging
win32u.dll  10.0.14393.51  Win32u
winbio.dll  10.0.14393.2430  API клиента биометрии Windows
winbioext.dll  10.0.14393.0  Windows Biometrics Client Extension API
winbrand.dll  10.0.14393.0  Windows Branding Resources
wincorlib.dll  10.0.14393.2879  Microsoft Windows ® WinRT core library
wincredprovider.dll  10.0.14393.0  Библиотека DLL wincredprovider
wincredui.dll  10.0.14393.2879  Внутренний интерфейс диспетчера учетных данных
windows.accountscontrol.dll  10.0.14393.2879  Windows Accounts Control
windows.applicationmodel.background.systemeventsbroker.dll  10.0.14393.2848  Windows Background System Events Broker API Server
windows.applicationmodel.background.timebroker.dll  10.0.14393.0  Windows Background Time Broker API Server
windows.applicationmodel.core.dll  10.0.14393.2828  Windows Application Model Core API
windows.applicationmodel.dll  10.0.14393.2879  Windows ApplicationModel API Server
windows.applicationmodel.lockscreen.dll  10.0.14393.2879  Windows Lock Application Framework DLL
windows.applicationmodel.store.dll  10.0.14393.2879  Магазин Windows — библиотека DLL среды выполнения
windows.applicationmodel.store.testingframework.dll  10.0.14393.2879  Магазин Windows — библиотека DLL среды выполнения инфраструктуры тестирования
windows.data.pdf.dll  10.0.14393.2879  API-интерфейсы PDF WinRT
windows.devices.alljoyn.dll  10.0.14393.2879  Windows.Devices.AllJoyn DLL
windows.devices.background.dll  10.0.14393.0  Windows.Devices.Background
windows.devices.background.ps.dll  10.0.14393.0  Windows.Devices.Background Interface Proxy
windows.devices.bluetooth.dll  10.0.14393.2879  DLL-библиотека Windows.Devices.Bluetooth
windows.devices.custom.dll  10.0.14393.0  Windows.Devices.Custom
windows.devices.custom.ps.dll  10.0.14393.0  Windows.Devices.Custom Interface Proxy
windows.devices.enumeration.dll  10.0.14393.2608  Windows.Devices.Enumeration
windows.devices.humaninterfacedevice.dll  10.0.14393.2879  Windows.Devices.HumanInterfaceDevice DLL
windows.devices.lights.dll  10.0.14393.2879  Windows Runtime Lights DLL
windows.devices.lowlevel.dll  10.0.14393.2879  DLL-библиотека Windows.Devices.LowLevel
windows.devices.midi.dll  10.0.14393.2848  Windows Runtime MIDI Device server DLL
windows.devices.perception.dll  10.0.14393.2879  Windows Devices Perception API
windows.devices.picker.dll  10.0.14393.2879  Средство выбора устройства
windows.devices.pointofservice.dll  10.0.14393.2879  Библиотека PointOfService DLL среды выполнения Windows
windows.devices.portable.dll  10.0.14393.0  Windows Runtime Portable Devices DLL
windows.devices.printers.dll  10.0.14393.2155  Windows Runtime Devices Printers DLL
windows.devices.printers.extensions.dll  10.0.14393.0  Windows.Devices.Printers.Extensions
windows.devices.radios.dll  10.0.14393.2879  Windows.Devices.Radios DLL
windows.devices.scanners.dll  10.0.14393.2879  Библиотека DLL сканеров времени выполнения Windows
windows.devices.sensors.dll  10.0.14393.2879  Windows Runtime Sensors DLL
windows.devices.serialcommunication.dll  10.0.14393.2879  Windows.Devices.SerialCommunication DLL
windows.devices.smartcards.dll  10.0.14393.2879  Библиотека DLL API смарт-карт времени выполнения Windows
windows.devices.usb.dll  10.0.14393.2879  Windows Runtime Usb DLL
windows.devices.wifi.dll  10.0.14393.2848  Windows.Devices.WiFi DLL
windows.devices.wifidirect.dll  10.0.14393.2879  Windows.Devices.WiFiDirect DLL
windows.energy.dll  10.0.14393.2879  Windows Energy Runtime DLL
windows.gaming.input.dll  10.0.14393.2879  Windows Gaming Input API
windows.globalization.dll  10.0.14393.2879  Windows Globalization
windows.globalization.fontgroups.dll  10.0.14393.2457  Fonts Mapping API
windows.globalization.phonenumberformatting.dll  10.0.14393.0  Windows Libphonenumber OSS component
windows.graphics.dll  10.0.14393.2608  WinRT Windows Graphics DLL
windows.graphics.printing.3d.dll  10.0.14393.2879  Microsoft Windows Printing Support
windows.graphics.printing.dll  10.0.14393.2879  Поддержка печати Microsoft Windows
windows.internal.bluetooth.dll  10.0.14393.2879  Windows.Internal.Bluetooth DLL
windows.internal.management.dll  10.0.14393.2879  Библиотека DLL службы управления Windows
windows.internal.ui.logon.proxystub.dll  10.0.14393.2339  Logon User Experience Proxy Stub
windows.management.lockdown.dll  10.0.14393.2848  Windows Runtime Lockdown Management DLL
windows.management.workplace.dll  10.0.14393.2457  Windows Runtime MdmPolicy DLL
windows.management.workplace.workplacesettings.dll  10.0.14393.2457  Windows Runtime WorkplaceSettings DLL
windows.media.audio.dll  10.0.14393.2879  Windows Runtime Window Media Audio server DLL
windows.media.backgroundmediaplayback.dll  10.0.14393.2879  Windows Media BackgroundMediaPlayback DLL
windows.media.devices.dll  10.0.14393.2879  Windows Runtime media device server DLL
windows.media.dll  10.0.14393.2879  Windows Media Runtime DLL
windows.media.editing.dll  10.0.14393.2879  Windows Media Editing DLL
windows.media.import.dll  10.0.14393.2879  Windows Photo Import API (WinRT/COM)
windows.media.mediacontrol.dll  10.0.14393.2879  Библиотека DLL сервера MediaControl среды выполнения Windows
windows.media.playback.backgroundmediaplayer.dll  10.0.14393.2879  Windows Media Playback BackgroundMediaPlayer DLL
windows.media.playback.mediaplayer.dll  10.0.14393.2879  Windows Media Playback MediaPlayer DLL
windows.media.playback.proxystub.dll  10.0.14393.2879  BackgroundMediaPlayer Proxy Stub DLL
windows.media.protection.playready.dll  10.0.14393.2879  Microsoft PlayReady Client Framework Dll
windows.media.speech.dll  10.0.14393.2848  Windows Speech Runtime DLL
windows.media.speech.uxres.dll  10.0.14393.67  Windows Media Speech UX Resources DLL
windows.media.streaming.dll  10.0.14393.2879  DLNA DLL
windows.media.streaming.ps.dll  10.0.14393.2368  DLNA Proxy-Stub DLL
windows.networking.backgroundtransfer.backgroundmanagerpolicy.dll  10.0.14393.479  Background Transfer Background Manager Policy DLL
windows.networking.backgroundtransfer.dll  10.0.14393.2879  Windows.Networking.BackgroundTransfer DLL
windows.networking.connectivity.dll  10.0.14393.2879  Windows Networking Connectivity Runtime DLL
windows.networking.dll  10.0.14393.2879  Windows.Networking DLL
windows.networking.hostname.dll  10.0.14393.2848  Windows.Networking.HostName DLL
windows.networking.networkoperators.hotspotauthentication.dll  10.0.14393.2758  Microsoft Windows Hotspot Authentication API
windows.networking.proximity.dll  10.0.14393.2608  Windows Runtime Proximity API DLL
windows.networking.servicediscovery.dnssd.dll  10.0.14393.2879  Windows.Networking.ServiceDiscovery.Dnssd DLL
windows.networking.sockets.pushenabledapplication.dll  10.0.14393.2457  Windows.Networking.Sockets.PushEnabledApplication DLL
windows.networking.xboxlive.proxystub.dll  10.0.14393.2608  Windows.Networking.XboxLive Proxy Stub Dll
windows.perception.stub.dll    
windows.security.authentication.identity.provider.dll  10.0.14393.2879  Secondary Factor Authentication Windows Runtime DLL
windows.security.authentication.onlineid.dll  10.0.14393.2848  Windows Runtime OnlineId Authentication DLL
windows.security.authentication.web.core.dll  10.0.14393.2879  Token Broker WinRT API
windows.security.credentials.ui.credentialpicker.dll  10.0.14393.0  WinRT Credential Picker Server
windows.security.credentials.ui.userconsentverifier.dll  10.0.14393.2848  API средства проверки согласия пользователя Windows
windows.shell.search.urihandler.dll  10.0.14393.2879  Windows Search URI Handler
windows.shell.servicehostbuilder.dll  10.0.14393.2457  Windows.Shell.ServiceHostBuilder
windows.staterepository.dll  10.0.14393.2879  Сервер Windows StateRepository API Server
windows.staterepositorybroker.dll  10.0.14393.2879  Windows StateRepository API Broker
windows.staterepositoryclient.dll  10.0.14393.2879  Windows StateRepository API Broker
windows.storage.applicationdata.dll  10.0.14393.2879  Windows Application Data API Server
windows.storage.compression.dll  5.0.1.1  WinRT Compression
windows.storage.dll  10.0.14393.2879  API хранения Microsoft WinRT
windows.storage.search.dll  10.0.14393.2608  Windows.Storage.Search
windows.system.diagnostics.dll  10.0.14393.2457  Windows System Diagnostics DLL
windows.system.launcher.dll  10.0.14393.2457  Windows.System.Launcher
windows.system.profile.hardwareid.dll  10.0.14393.0  DLL-библиотека кодов оборудования для системного профиля Windows
windows.system.profile.platformdiagnosticsandusagedatasettings.dll  10.0.14393.0  Platform Diagnostics and Usage Settings DLL
windows.system.profile.retailinfo.dll  10.0.14393.2848  Windows.System.Profile.RetailInfo Runtime DLL
windows.system.profile.systemid.dll  10.0.14393.0  Windows System Profile SystemId DLL
windows.system.profile.systemmanufacturers.dll  10.0.14393.0  Windows.System.Profile.SystemManufacturers
windows.system.remotedesktop.dll  10.0.14393.0  Windows System RemoteDesktop Runtime DLL
windows.system.systemmanagement.dll  10.0.14393.2879  Windows Runtime SystemManagement DLL
windows.system.userdeviceassociation.dll  10.0.14393.2879  Windows System User Device Association API
windows.ui.biofeedback.dll  10.0.14393.2879  Bio Feedback User Experience
windows.ui.blockedshutdown.dll  10.0.14393.2879  Blocked Shutdown User Experience
windows.ui.core.textinput.dll  10.0.14393.2608  Windows.UI.Core.TextInput dll
windows.ui.cred.dll  10.0.14393.2879  Credential Prompt User Experience
windows.ui.creddialogcontroller.dll  10.0.14393.2339  Контроллер диалоговых окон для ввода учетных данных пользователя
windows.ui.dll  10.0.14393.2879  Windows Runtime UI Foundation DLL
windows.ui.immersive.dll  10.0.14393.2848  WINDOWS.UI.IMMERSIVE
windows.ui.input.inking.dll  10.0.14393.2879  WinRT Windows Inking DLL
windows.ui.logon.dll  10.0.14393.2879  Logon User Experience
windows.ui.search.dll  10.0.14393.2879  Windows.UI.Search
windows.ui.xaml.dll  10.0.14393.2848  Windows.UI.Xaml dll
windows.ui.xaml.inkcontrols.dll  10.0.14393.2636  API InkControls языка XAML интерфейса Windows
windows.ui.xaml.maps.dll  10.0.14393.2879  API карт Windows UI XAML
windows.ui.xaml.phone.dll  10.0.14393.2879  Windows UI XAML Phone API
windows.ui.xaml.resources.dll  10.0.14393.2848  Windows.UI.Xaml.Resources dll
windows.ui.xamlhost.dll  10.0.14393.2395  XAML Host
windows.web.diagnostics.dll  10.0.14393.2879  Windows.Web.Diagnostics
windows.web.dll  10.0.14393.2879  Библиотека DLL веб-клиента
windows.web.http.dll  10.0.14393.2879  Библиотека DLL Windows.Web.Http
windowscodecs.dll  10.0.14393.2879  Microsoft Windows Codecs Library
windowscodecsext.dll  10.0.14393.2608  Microsoft Windows Codecs Extended Library
windowscodecsraw.dll  10.0.14393.2848  Microsoft Camera Codec Pack
windowslivelogin.dll  10.0.14393.2608  Microsoft® Account Login Helper
winfax.dll  10.0.14393.0  Microsoft Fax API Support DLL
winhttp.dll  10.0.14393.2848  Службы HTTP Windows
winhttpcom.dll  10.0.14393.0  Windows COM interface for WinHttp
wininet.dll  11.0.14393.2848  Расширения Интернета для Win32
wininetlui.dll  10.0.14393.447  Содедержит предыдущую версию пользовательского интерфейса для wininet
wininitext.dll  10.0.14393.0  WinInit Utility Extension DLL
winipcfile.dll  10.0.14393.2457  Microsoft Active Directory Rights Management Services File API
winipcsecproc.dll  10.0.14393.2457  Microsoft Active Directory Rights Management Services Desktop Security Processor
winipsec.dll  10.0.14393.0  Windows IPsec SPD Client DLL
winlangdb.dll  10.0.14393.2457  Языковая база данных Windows Bcp47
winmde.dll  10.0.14393.2608  WinMDE DLL
winmm.dll  10.0.14393.0  MCI API DLL
winmmbase.dll  10.0.14393.0  Base Multimedia Extension API DLL
winmsipc.dll  10.0.14393.2608  Клиент службы управления правами Active Directory (Microsoft)
winmsoirmprotector.dll  10.0.14393.2457  Windows Office file format IRM Protector
winnlsres.dll  10.0.14393.0  Библиотека ресурсов NLSBuild
winnsi.dll  10.0.14393.2339  Network Store Information RPC interface
winopcirmprotector.dll  10.0.14393.2457  Windows Office file format IRM Protector
winrnr.dll  10.0.14393.0  LDAP RnR Provider DLL
winrscmd.dll  10.0.14393.0  remtsvc
winrsmgr.dll  10.0.14393.0  WSMan Shell API
winrssrv.dll  10.0.14393.0  winrssrv
winrttracing.dll  10.0.14393.2879  Windows Diagnostics Tracing
winsatapi.dll  10.0.14393.0  Windows System Assessment Tool API
winscard.dll  10.0.14393.2273  API смарт-карт (Microsoft)
winsku.dll  10.0.14393.2430  Windows SKU Library
winsockhc.dll  10.0.14393.2457  Класс модуля поддержки диагностики сети Winsock
winsqlite3.dll  3.12.2.0  SQLite is a software library that implements a self-contained, serverless, zero-configuration, transactional SQL database engine.
winsrpc.dll  10.0.14393.0  WINS RPC LIBRARY
winsta.dll  10.0.14393.0  Winstation Library
winsync.dll  2007.94.14393.2608  Synchronization Framework
winsyncmetastore.dll  2007.94.14393.0  Windows Synchronization Metadata Store
winsyncproviders.dll  2007.94.14393.0  Windows Synchronization Provider Framework
wintrust.dll  10.0.14393.2791  Microsoft Trust Verification APIs
wintypes.dll  10.0.14393.2879  Библиотека DLL основных типов Windows
winusb.dll  10.0.14393.0  Windows USB Driver User Library
wisp.dll  10.0.14393.0  Microsoft Pen and Touch Input Component
wkscli.dll  10.0.14393.0  Workstation Service Client DLL
wkspbrokerax.dll  10.0.14393.0  Microsoft Workspace Broker ActiveX Control
wksprtps.dll  10.0.14393.2368  WorkspaceRuntime ProxyStub DLL
wlanapi.dll  10.0.14393.2828  Windows WLAN AutoConfig Client Side API DLL
wlancfg.dll  10.0.14393.1914  Библиотека DLL модуля поддержки команды Netsh для WLAN
wlanconn.dll  10.0.14393.2457  Потоки подключений Dot11
wlandlg.dll  10.0.14393.0  Мастера диалоговых окон беспроводной локальной сети
wlangpui.dll  10.0.14393.2724  Оснастка "Управление политиками беспроводной сети"
wlanhlp.dll  10.0.14393.82  Windows Wireless LAN 802.11 Client Side Helper API
wlanmm.dll  10.0.14393.2608  Диспетчер носителей Dot11 и прямых подключений
wlanpref.dll  10.0.14393.0  Предпочитаемые беспроводные сети
wlanui.dll  10.0.14393.2608  Интерфейс профиля беспроводной связи
wlanutil.dll  10.0.14393.0  Библиотека DLL программы беспроводной локальной сети Windows по протоколу 802.11
wldap32.dll  10.0.14393.2580  Win32 LDAP API DLL
wldp.dll  10.0.14393.2758  Политика блокировки Windows
wlgpclnt.dll  10.0.14393.0  Клиент групповой политики 802.11
wlidcli.dll  10.0.14393.2608  Библиотека динамической компоновки (DLL) учетных записей Майкрософт
wlidcredprov.dll  10.0.14393.0  Microsoft® Account Credential Provider
wlidfdp.dll  10.0.14393.0  Microsoft® Account Function Discovery Provider
wlidnsp.dll  10.0.14393.0  Microsoft® Account Namespace Provider
wlidprov.dll  10.0.14393.2608  Microsoft® Account Provider
wlidres.dll  10.0.14393.0  Ресурс Microsoft® Windows Live ID
wls0wndh.dll  10.0.14393.0  Session0 Viewer Window Hook DLL
wmadmod.dll  10.0.14393.2248  Windows Media Audio Decoder
wmadmoe.dll  10.0.14393.0  Windows Media Audio 10 Encoder/Transcoder
wmasf.dll  12.0.14393.0  Windows Media ASF DLL
wmcodecdspps.dll  10.0.14393.0  Windows Media CodecDSP Proxy Stub Dll
wmdmlog.dll  12.0.14393.0  Windows Media Device Manager Logger
wmdmps.dll  12.0.14393.0  Windows Media Device Manager Proxy Stub
wmdrmsdk.dll  10.0.14393.0  WMDRM backwards compatibility stub
wmerror.dll  12.0.14393.0  Определения ошибок Windows Media (английский)
wmi.dll  10.0.14393.0  WMI DC and DP functionality
wmiclnt.dll  10.0.14393.0  WMI Client API
wmidcom.dll  10.0.14393.0  WMI
wmidx.dll  12.0.14393.0  Windows Media Indexer DLL
wmiprop.dll  10.0.14393.2007  Соустановщик динамических свойств поставщика WDM
wmitomi.dll  10.0.14393.0  Адаптер поставщика CIM
wmnetmgr.dll  12.0.14393.2368  Windows Media Network Plugin Manager DLL
wmp.dll  12.0.14393.2879  Windows Media Player
wmpdui.dll  12.0.14393.0  Windows Media Player UI Engine
wmpdxm.dll  12.0.14393.351  Windows Media Player Extension
wmpeffects.dll  12.0.14393.2551  Windows Media Player Effects
wmphoto.dll  10.0.14393.2608  Фотокодек Windows Media
wmploc.dll  12.0.14393.82  Ресурсы проигрывателя Windows Media
wmpmde.dll  12.0.14393.2608  WMPMDE DLL
wmpps.dll  12.0.14393.2879  Windows Media Player Proxy Stub Dll
wmpshell.dll  12.0.14393.2551  Модуль запуска проигрывателя Windows Media
wmsgapi.dll  10.0.14393.0  WinLogon IPC Client
wmspdmod.dll  10.0.14393.0  Windows Media Audio Voice Decoder
wmspdmoe.dll  10.0.14393.2248  Windows Media Audio Voice Encoder
wmvcore.dll  12.0.14393.2312  Windows Media Playback/Authoring DLL
wmvdecod.dll  10.0.14393.2608  Декодер видео в формате Windows Media
wmvdspa.dll  10.0.14393.0  Windows Media Video DSP Components - Advanced
wmvencod.dll  10.0.14393.0  Кодировщик видео в формате Windows Media 9
wmvsdecd.dll  10.0.14393.0  Windows Media Screen Decoder
wmvsencd.dll  10.0.14393.953  Windows Media Screen Encoder
wmvxencd.dll  10.0.14393.0  Windows Media Video Encoder
wofutil.dll  10.0.14393.0  Windows Overlay File System Filter user mode API
wordbreakers.dll  10.0.14393.2608  "WordBreakers.DYNLINK"
wow32.dll  10.0.14393.0  Wow32
wpbcreds.dll  10.0.14393.0  WP 8.1 upgrade support utility
wpc.dll  10.0.14393.2848  Библиотека параметров родительского контроля
wpdshext.dll  10.0.14393.2608  Расширение оболочки для переносных устройств
wpdshserviceobj.dll  10.0.14393.2608  Windows Portable Device Shell Service Object
wpdsp.dll  10.0.14393.0  WMDM Service Provider for Windows Portable Devices
wpnapps.dll  10.0.14393.2879  Приложения для push-уведомлений Windows
wpportinglibrary.dll  10.0.14393.0  <d> DLL
wrap_oal.dll  2.2.0.7  OpenAL32
ws2_32.dll  10.0.14393.206  32-разрядная библиотека Windows Socket 2.0
ws2help.dll  10.0.14393.0  Windows Socket 2.0 Helper for Windows NT
wscapi.dll  10.0.14393.2457  API центра обеспечения безопасности Windows
wscinterop.dll  10.0.14393.2608  Windows Health Center WSC Interop
wscisvif.dll  10.0.14393.0  Windows Security Center ISV API
wsclient.dll  10.0.14393.0  Windows Store Licensing Client
wscproxystub.dll  10.0.14393.2457  Windows Security Center ISV Proxy Stub
wsdapi.dll  10.0.14393.0  Веб-службы для библиотек DLL API-интерфейсов устройств
wsdchngr.dll  10.0.14393.0  WSD Challenge Component
wsecedit.dll  10.0.14393.2608  Модуль интерфейса конфигурации безопасности
wshbth.dll  10.0.14393.0  Windows Sockets Helper DLL
wshcon.dll  5.812.10240.16384  Microsoft ® Windows Script Controller
wshelper.dll  10.0.14393.0  Библиотека DLL модуля поддержки оболочки Winsock Net
wshext.dll  5.812.10240.16384  Microsoft ® Shell Extension for Windows Script Host
wshhyperv.dll  10.0.14393.2457  Hyper-V Winsock2 Helper DLL
wship6.dll  10.0.14393.2457  Библиотека DLL помощника Winsock2 (TL/IPv6)
wshirda.dll  10.0.14393.0  Windows Sockets Helper DLL
wshqos.dll  10.0.14393.2007  Библиотека DLL помощника службы QoS Winsock2
wshrm.dll  10.0.14393.0  Вспомогательная библиотека DLL для сокетов Windows для PGM
wshtcpip.dll  10.0.14393.2457  Библиотека DLL помощника службы Winsock2 (TL/IPv4)
wsmagent.dll  10.0.14393.0  WinRM Agent
wsmanmigrationplugin.dll  10.0.14393.2879  WinRM Migration Plugin
wsmauto.dll  10.0.14393.2879  WSMAN Automation
wsmplpxy.dll  10.0.14393.2879  wsmplpxy
wsmres.dll  10.0.14393.0  Библиотека DLL ресурсов WSMan
wsmsvc.dll  10.0.14393.2879  Служба WSMan
wsmwmipl.dll  10.0.14393.2879  WSMAN WMI Provider
wsnmp32.dll  10.0.14393.2214  Microsoft WinSNMP v2.0 Manager API
wsock32.dll  10.0.14393.0  Windows Socket 32-Bit DLL
wsp_fs.dll  10.0.14393.2879  Windows Storage Provider for FileShare management
wsp_health.dll  10.0.14393.2879  Windows Storage Provider for Health Agent API
wsp_sr.dll  10.0.14393.2457  Windows Storage Provider for Storage Replication management
wtsapi32.dll  10.0.14393.0  Windows Remote Desktop Session Host Server SDK APIs
wuapi.dll  10.0.14393.2879  API клиента Центра обновления Windows
wudriver.dll  10.0.14393.1670  Windows Update WUDriver Stub
wups.dll  10.0.14393.2879  Windows Update client proxy stub
wvc.dll  1.0.0.1  Windows Visual Components
wwaapi.dll  10.0.14393.2879  Microsoft Web Application Host API library
wwaext.dll  10.0.14393.0  Microsoft Web Application Host Extension library
wwanapi.dll  10.0.14393.2007  Mbnapi
wwapi.dll  10.0.14393.2007  WWAN API
x264vfw.dll  44.2851.44825.0  x264vfw - H.264/MPEG-4 AVC codec
x3daudio1_0.dll  9.11.519.0  X3DAudio
x3daudio1_1.dll  9.15.779.0  X3DAudio
x3daudio1_2.dll  9.21.1148.0  X3DAudio
x3daudio1_3.dll  9.22.1284.0  X3DAudio
x3daudio1_4.dll  9.23.1350.0  X3DAudio
x3daudio1_5.dll  9.25.1476.0  X3DAudio
x3daudio1_6.dll  9.26.1590.0  3D Audio Library
x3daudio1_7.dll  9.28.1886.0  3D Audio Library
xactengine2_0.dll  9.11.519.0  XACT Engine API
xactengine2_1.dll  9.12.589.0  XACT Engine API
xactengine2_10.dll  9.21.1148.0  XACT Engine API
xactengine2_2.dll  9.13.644.0  XACT Engine API
xactengine2_3.dll  9.14.701.0  XACT Engine API
xactengine2_4.dll  9.15.779.0  XACT Engine API
xactengine2_5.dll  9.16.857.0  XACT Engine API
xactengine2_6.dll  9.17.892.0  XACT Engine API
xactengine2_7.dll  9.18.944.0  XACT Engine API
xactengine2_8.dll  9.19.1007.0  XACT Engine API
xactengine2_9.dll  9.20.1057.0  XACT Engine API
xactengine3_0.dll  9.22.1284.0  XACT Engine API
xactengine3_1.dll  9.23.1350.0  XACT Engine API
xactengine3_2.dll  9.24.1400.0  XACT Engine API
xactengine3_3.dll  9.25.1476.0  XACT Engine API
xactengine3_4.dll  9.26.1590.0  XACT Engine API
xactengine3_5.dll  9.27.1734.0  XACT Engine API
xactengine3_6.dll  9.28.1886.0  XACT Engine API
xactengine3_7.dll  9.29.1962.0  XACT Engine API
xapofx1_0.dll  9.23.1350.0  XAPOFX
xapofx1_1.dll  9.24.1400.0  XAPOFX
xapofx1_2.dll  9.25.1476.0  XAPOFX
xapofx1_3.dll  9.26.1590.0  Audio Effect Library
xapofx1_4.dll  9.28.1886.0  Audio Effect Library
xapofx1_5.dll  9.29.1962.0  Audio Effect Library
xaudio2_0.dll  9.22.1284.0  XAudio2 Game Audio API
xaudio2_1.dll  9.23.1350.0  XAudio2 Game Audio API
xaudio2_2.dll  9.24.1400.0  XAudio2 Game Audio API
xaudio2_3.dll  9.25.1476.0  XAudio2 Game Audio API
xaudio2_4.dll  9.26.1590.0  XAudio2 Game Audio API
xaudio2_5.dll  9.27.1734.0  XAudio2 Game Audio API
xaudio2_6.dll  9.28.1886.0  XAudio2 Game Audio API
xaudio2_7.dll  9.29.1962.0  XAudio2 Game Audio API
xaudio2_8.dll  10.0.14393.0  XAudio2 Game Audio API
xaudio2_9.dll  10.0.14393.0  XAudio2 Game Audio API
xblauthmanagerproxy.dll  10.0.14393.2485  XblAuthManagerProxy
xblauthtokenbrokerext.dll  10.0.14393.2485  Xbox Live Token Broker Extension
xinput1_1.dll  9.12.589.0  Microsoft Common Controller API
xinput1_2.dll  9.14.701.0  Microsoft Common Controller API
xinput1_3.dll  9.18.944.0  Microsoft Common Controller API
xinput1_4.dll  10.0.14393.0  API общего контроллера (Майкрософт)
xinput9_1_0.dll  10.0.14393.0  Общий котроллер XNA
xinputuap.dll  10.0.14393.2879  Microsoft Common Controller API
xmlfilter.dll  2008.0.14393.0  Фильтр XML
xmllite.dll  10.0.14393.0  Microsoft XmlLite Library
xmlprovi.dll  10.0.14393.0  Network Provisioning Service Client API
xolehlp.dll  2001.12.10941.16384  Microsoft Distributed Transaction Coordinator Helper APIs DLL
xpsdocumenttargetprint.dll  10.0.14393.2608  XPS DocumentTargetPrint DLL
xpsgdiconverter.dll  10.0.14393.0  XPS to GDI Converter
xpsprint.dll  10.0.14393.2608  XPS Printing DLL
xpsrasterservice.dll  10.0.14393.0  XPS Rasterization Service Component
xpsservices.dll  10.0.14393.2828  Xps Object Model in memory creation and deserialization
xvidcore.dll    
xvidvfw.dll    
xwizards.dll  10.0.14393.2608  Расширенный модуль диспетчера мастеров
xwreg.dll  10.0.14393.0  Extensible Wizard Registration Manager Module
xwtpdui.dll  10.0.14393.0  Модуль типа расширенного мастера для DUI
xwtpw32.dll  10.0.14393.0  Модуль типа расширенного мастера для Win32
zipcontainer.dll  10.0.14393.0  Zip Container DLL
zipfldr.dll  10.0.14393.2608  Сжатые ZIP-папки
ztrace_maps.dll  10.0.14393.0  ZTrace Event Resources


Сертификаты

 
[ Certificate Authorities / COMODO RSA Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  22 DE 84 FC A2 70 D7 AB 8E F3 49 EB 56 EE 66 27
Срок действия  30.05.2000 - 30.05.2020
MD5 Hash  1EDAF9AE99CE2920667D0E9A8B3F8C9C
SHA1 Hash  F5AD0BCC1AD56CD150725B1C866C30AD92EF21B0
 
Свойства эмитента:
Имя  AddTrust External CA Root
Организация  AddTrust AB
Подразделение  AddTrust External TTP Network
Страна  Sweden
 
Свойства субъекта:
Имя  COMODO RSA Certification Authority
Организация  COMODO CA Limited
Страна  United Kingdom
Местное название  Salford
Область/район  Greater Manchester
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / COMODO RSA Domain Validation Secure Server CA ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA384 RSA (1.2.840.113549.1.1.12)
Серийный номер  07 8C 7C A3 DB 6E 8A 14 6C 36 75 D9 EA 6E 2E 2B
Срок действия  12.02.2014 - 12.02.2029
MD5 Hash  83E10465B722EF33FF0B6F535E8D996B
SHA1 Hash  339CDD57CFD5B141169B615FF31428782D1DA639
 
Свойства эмитента:
Имя  COMODO RSA Certification Authority
Организация  COMODO CA Limited
Страна  United Kingdom
Местное название  Salford
Область/район  Greater Manchester
 
Свойства субъекта:
Имя  COMODO RSA Domain Validation Secure Server CA
Организация  COMODO CA Limited
Страна  United Kingdom
Местное название  Salford
Область/район  Greater Manchester
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / GlobalSign Organization Validation CA - SHA256 - G2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  47 42 F0 4E 44 01 00 00 00 00 04
Срок действия  20.02.2014 - 20.02.2024
MD5 Hash  D3E8706D8292ACE4DDEBF7A8BBBD566B
SHA1 Hash  902EF2DEEB3C5B13EA4C3D5193629309E231AE55
 
Свойства эмитента:
Имя  GlobalSign Root CA
Организация  GlobalSign nv-sa
Подразделение  Root CA
Страна  Belgium
 
Свойства субъекта:
Имя  GlobalSign Organization Validation CA - SHA256 - G2
Организация  GlobalSign nv-sa
Страна  Belgium
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / Let's Encrypt Authority X3 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  08 A7 EC 85 0B 6A 73 85 53 01 00 00 42 41 01 0A
Срок действия  17.03.2016 - 17.03.2021
MD5 Hash  B15409274F54AD8F023D3B85A5ECEC5D
SHA1 Hash  E6A3B45B062D509B3382282D196EFE97D5956CCB
 
Свойства эмитента:
Имя  DST Root CA X3
Организация  Digital Signature Trust Co.
 
Свойства субъекта:
Имя  Let's Encrypt Authority X3
Организация  Let's Encrypt
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / Microsoft Windows Hardware Compatibility ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  A0 69 FE 8F 9A 3F D1 11 8B 19
Срок действия  01.10.1997 - 31.12.2002
MD5 Hash  09C254BDE4EA50F26D1497F29C51AF6D
SHA1 Hash  109F1CAED645BB78B3EA2B94C0697C740733031C
 
Свойства эмитента:
Имя  Microsoft Root Authority
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Corporation
 
Свойства субъекта:
Имя  Microsoft Windows Hardware Compatibility
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Windows Hardware Compatibility Intermediate CA
Подразделение  Microsoft Corporation
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / Root Agency ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  F4 35 5C AA D4 B8 CF 11 8A 64 00 AA 00 6C 37 06
Срок действия  29.05.1996 - 01.01.2040
MD5 Hash  C0A723F0DA35026B21EDB17597F1D470
SHA1 Hash  FEE449EE0E3965A5246F000E87FDE2A065FD89D4
 
Свойства эмитента:
Имя  Root Agency
 
Свойства субъекта:
Имя  Root Agency
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Certificate Authorities / www.verisign.com/CPS Incorp.by Ref. LIABILITY LTD.(c)97 VeriSign ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  8F 07 93 3F 23 98 60 92 0F 2F D0 B4 BA EB FC 46
Срок действия  17.04.1997 - 25.10.2016
MD5 Hash  ACD80EA27BB72CE700DC22724A5F1E92
SHA1 Hash  D559A586669B08F46A30A133F8A9ED3D038E2EA8
 
Свойства эмитента:
Организация  VeriSign, Inc.
Подразделение  Class 3 Public Primary Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  VeriSign Trust Network
Подразделение  VeriSign, Inc.
Подразделение  VeriSign International Server CA - Class 3
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Certum Trusted Network CA ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  C0 44 04
Срок действия  22.10.2008 - 31.12.2029
MD5 Hash  D5E98140C51869FC462C8975620FAA78
SHA1 Hash  07E032E020B72C3F192F0628A2593A19A70F069E
 
Свойства эмитента:
Имя  Certum Trusted Network CA
Организация  Unizeto Technologies S.A.
Подразделение  Certum Certification Authority
Страна  Poland
 
Свойства субъекта:
Имя  Certum Trusted Network CA
Организация  Unizeto Technologies S.A.
Подразделение  Certum Certification Authority
Страна  Poland
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Certum ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  20 00 01
Срок действия  11.06.2002 - 11.06.2027
MD5 Hash  2C8F9F661D1890B147269D8E86828CA9
SHA1 Hash  6252DC40F71143A22FDE9EF7348E064251B18118
 
Свойства эмитента:
Имя  Certum CA
Организация  Unizeto Sp. z o.o.
Страна  Poland
 
Свойства субъекта:
Имя  Certum CA
Организация  Unizeto Sp. z o.o.
Страна  Poland
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert Baltimore Root ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  B9 00 00 02
Срок действия  12.05.2000 - 13.05.2025
MD5 Hash  ACB694A59C17E0D791529BB19706A6E4
SHA1 Hash  D4DE20D05E66FC53FE1A50882C78DB2852CAE474
 
Свойства эмитента:
Имя  Baltimore CyberTrust Root
Организация  Baltimore
Подразделение  CyberTrust
Страна  Ireland
 
Свойства субъекта:
Имя  Baltimore CyberTrust Root
Организация  Baltimore
Подразделение  CyberTrust
Страна  Ireland
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert Global Root G2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  E5 FA 09 1D B1 64 28 BB A0 A9 11 A7 E6 F1 3A 03
Срок действия  01.08.2013 - 15.01.2038
MD5 Hash  E4A68AC854AC5242460AFD72481B2A44
SHA1 Hash  DF3C24F9BFD666761B268073FE06D1CC8D4F82A4
 
Свойства эмитента:
Имя  DigiCert Global Root G2
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Global Root G2
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  39 30 F0 1B FC 60 E5 8F FE 46 D8 17 E5 E0 E7 0C
Срок действия  10.11.2006 - 10.11.2031
MD5 Hash  87CE0B7B2A0E4900E158719B37A89372
SHA1 Hash  0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
 
Свойства эмитента:
Имя  DigiCert Assured ID Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Assured ID Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  4A C7 91 59 C9 6A 75 A1 B1 46 42 90 56 E0 3B 08
Срок действия  10.11.2006 - 10.11.2031
MD5 Hash  79E4A9840D7D3A96D7C04FE2434C892E
SHA1 Hash  A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436
 
Свойства эмитента:
Имя  DigiCert Global Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert Global Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DigiCert ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  77 25 46 AE F2 79 0B 8F 9B 40 0B 6A 26 5C AC 02
Срок действия  10.11.2006 - 10.11.2031
MD5 Hash  D474DE575C39B2D39C8583C5C065498A
SHA1 Hash  5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25
 
Свойства эмитента:
Имя  DigiCert High Assurance EV Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства субъекта:
Имя  DigiCert High Assurance EV Root CA
Организация  DigiCert Inc
Подразделение  www.digicert.com
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / DST Root CA X3 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  6B 40 F8 2E 86 39 30 89 BA 27 A3 D6 80 B0 AF 44
Срок действия  01.10.2000 - 30.09.2021
MD5 Hash  410352DC0FF7501B16F0028EBA6F45C5
SHA1 Hash  DAC9024F54D8F6DF94935FB1732638CA6AD77C13
 
Свойства эмитента:
Имя  DST Root CA X3
Организация  Digital Signature Trust Co.
 
Свойства субъекта:
Имя  DST Root CA X3
Организация  Digital Signature Trust Co.
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / ESET SSL Filter CA ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  A2 84 6C C6 F2 2B 21 40 B5 3B AB FB 96 F3 81 74
Срок действия  12.04.2019 - 09.04.2029
MD5 Hash  36B7702773A1D5E3025C9A9D725D5FA9
SHA1 Hash  17039498B13DB53A87FB5BC1EE6D2D792A7CC51A
 
Свойства эмитента:
Имя  ESET SSL Filter CA
Организация  ESET, spol. s r. o.
Страна  Slovakia
 
Свойства субъекта:
Имя  ESET SSL Filter CA
Организация  ESET, spol. s r. o.
Страна  Slovakia
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / GlobalSign Root CA - R1 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  94 C3 5A 4B 15 01 00 00 00 00 04
Срок действия  01.09.1998 - 28.01.2028
MD5 Hash  3E455215095192E1B75D379FB187298A
SHA1 Hash  B1BC968BD4F49D622AA89A81F2150152A41D829C
 
Свойства эмитента:
Имя  GlobalSign Root CA
Организация  GlobalSign nv-sa
Подразделение  Root CA
Страна  Belgium
 
Свойства субъекта:
Имя  GlobalSign Root CA
Организация  GlobalSign nv-sa
Подразделение  Root CA
Страна  Belgium
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / GlobalSign Root CA - R3 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  A2 08 53 58 21 01 00 00 00 00 04
Срок действия  18.03.2009 - 18.03.2029
MD5 Hash  C5DFB849CA051355EE2DBA1AC33EB028
SHA1 Hash  D69B561148F01C77C54578C10926DF5B856976AD
 
Свойства эмитента:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R3
 
Свойства субъекта:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R3
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Go Daddy Class 2 Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  00
Срок действия  29.06.2004 - 29.06.2034
MD5 Hash  91DE0625ABDAFD32170CBB25172A8467
SHA1 Hash  2796BAE63F1801E277261BA0D77770028F20EEE4
 
Свойства эмитента:
Организация  The Go Daddy Group, Inc.
Подразделение  Go Daddy Class 2 Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  The Go Daddy Group, Inc.
Подразделение  Go Daddy Class 2 Certification Authority
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Go Daddy Root Certificate Authority – G2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  00
Срок действия  01.09.2009 - 01.01.2038
MD5 Hash  803ABC22C1E6FB8D9B3B274A321B9A01
SHA1 Hash  47BEABC922EAE80E78783462A79F45C254FDE68B
 
Свойства эмитента:
Имя  Go Daddy Root Certificate Authority - G2
Организация  GoDaddy.com, Inc.
Страна  United States
Местное название  Scottsdale
Область/район  Arizona
 
Свойства субъекта:
Имя  Go Daddy Root Certificate Authority - G2
Организация  GoDaddy.com, Inc.
Страна  United States
Местное название  Scottsdale
Область/район  Arizona
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Google Trust Services - GlobalSign Root CA-R2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  0D E6 26 86 0F 01 00 00 00 00 04
Срок действия  15.12.2006 - 15.12.2021
MD5 Hash  9414777E3E5EFD8F30BD41B0CFE7D030
SHA1 Hash  75E0ABB6138512271C04F85FDDDE38E4B7242EFE
 
Свойства эмитента:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R2
 
Свойства субъекта:
Имя  GlobalSign
Организация  GlobalSign
Подразделение  GlobalSign Root CA - R2
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Hotspot 2.0 Trust Root CA - 03 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  B7 ED 01 DE 89 09 B9 E0 33 A4 86 F2 70 0F B3 0C
Срок действия  08.12.2013 - 08.12.2043
MD5 Hash  EB1577B40B3C8BABAE346DD98EAD0780
SHA1 Hash  51501FBFCE69189D609CFAF140C576755DCC1FDF
 
Свойства эмитента:
Имя  Hotspot 2.0 Trust Root CA - 03
Организация  WFA Hotspot 2.0
Страна  United States
 
Свойства субъекта:
Имя  Hotspot 2.0 Trust Root CA - 03
Организация  WFA Hotspot 2.0
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Authenticode(tm) Root ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  01
Срок действия  01.01.1995 - 01.01.2000
MD5 Hash  DC6D6FAF897CDD17332FB5BA9035E9CE
SHA1 Hash  7F88CD7223F3C813818C994614A89C99FA3B5247
 
Свойства эмитента:
Имя  Microsoft Authenticode(tm) Root Authority
Организация  MSFT
Страна  United States
 
Свойства субъекта:
Имя  Microsoft Authenticode(tm) Root Authority
Организация  MSFT
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft ECC Product Root Certificate Authority 2018 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  1.2.840.10045.4.3.3
Серийный номер  85 EC 99 B9 7B 67 53 40 8F CD 7C DC 66 26 98 14
Срок действия  27.02.2018 - 27.02.2043
MD5 Hash  1F124EDE13E06A023CD7C09A4F48C3D6
SHA1 Hash  06F1AA330B927B753A40E68CDF22E34BCBEF3352
 
Свойства эмитента:
Имя  Microsoft ECC Product Root Certificate Authority 2018
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft ECC Product Root Certificate Authority 2018
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  1.2.840.10045.2.1
 
[ Root Certificates / Microsoft Root Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  40 DF EC 63 F6 3E D1 11 88 3C 3C 8B 00 C1 00
Срок действия  10.01.1997 - 31.12.2020
MD5 Hash  2A954ECA79B2874573D92D90BAF99FB6
SHA1 Hash  A43489159A520F0D93D032CCAF37E7FE20A8B419
 
Свойства эмитента:
Имя  Microsoft Root Authority
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Corporation
 
Свойства субъекта:
Имя  Microsoft Root Authority
Подразделение  Copyright (c) 1997 Microsoft Corp.
Подразделение  Microsoft Corporation
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Root Certificate Authority 2010 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  AA 39 43 6B 58 9B 9A 44 AC 44 BA BF 25 3A CC 28
Срок действия  24.06.2010 - 24.06.2035
MD5 Hash  A266BB7DCC38A562631361BBF61DD11B
SHA1 Hash  3B1EFD3A66EA28B16697394703A72CA340A05BD5
 
Свойства эмитента:
Имя  Microsoft Root Certificate Authority 2010
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft Root Certificate Authority 2010
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Root Certificate Authority 2011 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  44 E1 42 6C D6 69 B5 43 96 B2 9F FC B5 C8 8B 3F
Срок действия  23.03.2011 - 23.03.2036
MD5 Hash  CE0490D5E56C34A5AE0BE98BE581185D
SHA1 Hash  8F43288AD272F3103B6FB1428485EA3014C0BCFE
 
Свойства эмитента:
Имя  Microsoft Root Certificate Authority 2011
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства субъекта:
Имя  Microsoft Root Certificate Authority 2011
Организация  Microsoft Corporation
Страна  United States
Местное название  Redmond
Область/район  Washington
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Root Certificate Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  65 2E 13 07 F4 58 73 4C AD A5 A0 4A A1 16 AD 79
Срок действия  10.05.2001 - 10.05.2021
MD5 Hash  E1C07EA0AABBD4B77B84C228117808A7
SHA1 Hash  CDD4EEAE6000AC7F40C3802C171E30148030C072
 
Свойства эмитента:
Имя  Microsoft Root Certificate Authority
 
Свойства субъекта:
Имя  Microsoft Root Certificate Authority
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Microsoft Timestamp Root ]
 
Свойства сертификата:
Версия  V1
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  01
Срок действия  13.05.1997 - 31.12.1999
MD5 Hash  556EBEF54C1D7C0360C43418BC9649C1
SHA1 Hash  245C97DF7514E7CF2DF8BE72AE957B9E04741E85
 
Свойства эмитента:
Организация  Microsoft Trust Network
Подразделение  Microsoft Corporation
Подразделение  Microsoft Time Stamping Service Root
 
Свойства субъекта:
Организация  Microsoft Trust Network
Подразделение  Microsoft Corporation
Подразделение  Microsoft Time Stamping Service Root
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / QuoVadis Root CA 2 ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  09 05
Срок действия  24.11.2006 - 24.11.2031
MD5 Hash  5E397BDDF8BAEC82E9AC62BA0C54002B
SHA1 Hash  CA3AFBCF1240364B44B216208880483919937CF7
 
Свойства эмитента:
Имя  QuoVadis Root CA 2
Организация  QuoVadis Limited
Страна  Bermuda
 
Свойства субъекта:
Имя  QuoVadis Root CA 2
Организация  QuoVadis Limited
Страна  Bermuda
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Sectigo (AddTrust) ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  01
Срок действия  30.05.2000 - 30.05.2020
MD5 Hash  1D3554048578B03F42424DBF20730A3F
SHA1 Hash  02FAF3E291435468607857694DF5E45B68851868
 
Свойства эмитента:
Имя  AddTrust External CA Root
Организация  AddTrust AB
Подразделение  AddTrust External TTP Network
Страна  Sweden
 
Свойства субъекта:
Имя  AddTrust External CA Root
Организация  AddTrust AB
Подразделение  AddTrust External TTP Network
Страна  Sweden
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Sectigo (UTN Object) ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  1B 5F B3 E0 2D 36 D3 11 B4 24 00 50 8B 0C BE 44
Срок действия  09.07.1999 - 09.07.2019
MD5 Hash  A7F2E41606411150306B9CE3B49CB0C9
SHA1 Hash  E12DFB4B41D7D9C32B30514BAC1D81D8385E2D46
 
Свойства эмитента:
Имя  UTN-USERFirst-Object
Организация  The USERTRUST Network
Подразделение  http://www.usertrust.com
Страна  United States
Местное название  Salt Lake City
Область/район  UT
 
Свойства субъекта:
Имя  UTN-USERFirst-Object
Организация  The USERTRUST Network
Подразделение  http://www.usertrust.com
Страна  United States
Местное название  Salt Lake City
Область/район  UT
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Starfield Class 2 Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  00
Срок действия  29.06.2004 - 29.06.2034
MD5 Hash  324A4BBBC863699BBE749AC6DD1D4624
SHA1 Hash  AD7E1C28B064EF8F6003402014C3D0E3370EB58A
 
Свойства эмитента:
Организация  Starfield Technologies, Inc.
Подразделение  Starfield Class 2 Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  Starfield Technologies, Inc.
Подразделение  Starfield Class 2 Certification Authority
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Symantec Enterprise Mobile Root for Microsoft ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  CE D8 F4 BD A9 29 66 0F 7B 90 BF 9E 2F 55 6B 0F
Срок действия  15.03.2012 - 15.03.2032
MD5 Hash  71D0A5FF2D59741694BEE37D1E5C860B
SHA1 Hash  92B46C76E13054E104F230517E6E504D43AB10B5
 
Свойства эмитента:
Имя  Symantec Enterprise Mobile Root for Microsoft
Организация  Symantec Corporation
Страна  United States
 
Свойства субъекта:
Имя  Symantec Enterprise Mobile Root for Microsoft
Организация  Symantec Corporation
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / Thawte Timestamping CA ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  00
Срок действия  01.01.1997 - 01.01.2021
MD5 Hash  7F667A71D3EB6978209A51149D83DA20
SHA1 Hash  BE36A4562FB2EE05DBB3D32323ADF445084ED656
 
Свойства эмитента:
Имя  Thawte Timestamping CA
Организация  Thawte
Подразделение  Thawte Certification
Страна  South Africa
Местное название  Durbanville
Область/район  Western Cape
 
Свойства субъекта:
Имя  Thawte Timestamping CA
Организация  Thawte
Подразделение  Thawte Certification
Страна  South Africa
Местное название  Durbanville
Область/район  Western Cape
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / thawte ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  01
Срок действия  01.08.1996 - 01.01.2021
MD5 Hash  069F6979166690021B8C8CA2C3076F3A
SHA1 Hash  627F8D7827656399D27D7F9044C9FEB3F33EFA9A
 
Свойства эмитента:
Имя  Thawte Premium Server CA
Организация  Thawte Consulting cc
Подразделение  Certification Services Division
Страна  South Africa
Местное название  Cape Town
Область/район  Western Cape
E-mail  premium-server@thawte.com
 
Свойства субъекта:
Имя  Thawte Premium Server CA
Организация  Thawte Consulting cc
Подразделение  Certification Services Division
Страна  South Africa
Местное название  Cape Town
Область/район  Western Cape
E-mail  premium-server@thawte.com
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / thawte ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  6D 2B DB 37 CE 2F F4 49 EC ED D5 20 57 D5 4E 34
Срок действия  17.11.2006 - 17.07.2036
MD5 Hash  8CCADC0B22CEF5BE72AC411A11A8D812
SHA1 Hash  91C6D6EE3E8AC86384E548C299295C756C817B81
 
Свойства эмитента:
Имя  thawte Primary Root CA
Организация  thawte, Inc.
Подразделение  Certification Services Division
Подразделение  (c) 2006 thawte, Inc. - For authorized use only
Страна  United States
 
Свойства субъекта:
Имя  thawte Primary Root CA
Организация  thawte, Inc.
Подразделение  Certification Services Division
Подразделение  (c) 2006 thawte, Inc. - For authorized use only
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign Class 3 Public Primary CA ]
 
Свойства сертификата:
Версия  V1
Алгоритм подписи  MD2 RSA (1.2.840.113549.1.1.2)
Серийный номер  BF BA CC 03 7B CA 38 B6 34 29 D9 10 1D E4 BA 70
Срок действия  29.01.1996 - 02.08.2028
MD5 Hash  10FC635DF6263E0DF325BE5F79CD6767
SHA1 Hash  742C3192E607E424EB4549542BE1BBC53E6174E2
 
Свойства эмитента:
Организация  VeriSign, Inc.
Подразделение  Class 3 Public Primary Certification Authority
Страна  United States
 
Свойства субъекта:
Организация  VeriSign, Inc.
Подразделение  Class 3 Public Primary Certification Authority
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign Time Stamping CA ]
 
Свойства сертификата:
Версия  V1
Алгоритм подписи  MD5 RSA (1.2.840.113549.1.1.4)
Серийный номер  A3 DC 5D 15 5F 73 5D A5 1C 59 82 8C 38 D2 19 4A
Срок действия  12.05.1997 - 08.01.2004
MD5 Hash  EBB04F1D3A2E372F1DDA6E27D6B680FA
SHA1 Hash  18F7C1FCC3090203FD5BAA2F861A754976C8DD25
 
Свойства эмитента:
Организация  VeriSign Trust Network
Подразделение  VeriSign, Inc.
Подразделение  VeriSign Time Stamping Service Root
Подразделение  NO LIABILITY ACCEPTED, (c)97 VeriSign, Inc.
 
Свойства субъекта:
Организация  VeriSign Trust Network
Подразделение  VeriSign, Inc.
Подразделение  VeriSign Time Stamping Service Root
Подразделение  NO LIABILITY ACCEPTED, (c)97 VeriSign, Inc.
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign Universal Root Certification Authority ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA256 RSA (1.2.840.113549.1.1.11)
Серийный номер  1D C5 1A 12 E4 BB 0E 03 21 13 B3 21 64 C4 1A 40
Срок действия  02.04.2008 - 02.12.2037
MD5 Hash  8EADB501AA4D81E48C1DD1E114009519
SHA1 Hash  3679CA35668772304D30A5FB873B0FA77BB70D54
 
Свойства эмитента:
Имя  VeriSign Universal Root Certification Authority
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2008 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства субъекта:
Имя  VeriSign Universal Root Certification Authority
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2008 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)
 
[ Root Certificates / VeriSign ]
 
Свойства сертификата:
Версия  V3
Алгоритм подписи  SHA1 RSA (1.2.840.113549.1.1.5)
Серийный номер  4A 3B 6B CC CD 58 21 4A BB E8 7D 26 9E D1 DA 18
Срок действия  08.11.2006 - 17.07.2036
MD5 Hash  CB17E431673EE209FE455793F30AFA1C
SHA1 Hash  4EB6D578499B1CCF5F581EAD56BE3D9B6744A5E5
 
Свойства эмитента:
Имя  VeriSign Class 3 Public Primary Certification Authority - G5
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2006 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства субъекта:
Имя  VeriSign Class 3 Public Primary Certification Authority - G5
Организация  VeriSign, Inc.
Подразделение  VeriSign Trust Network
Подразделение  (c) 2006 VeriSign, Inc. - For authorized use only
Страна  United States
 
Свойства публичного ключа:
Алгоритм публичного ключа  RSA (1.2.840.113549.1.1.1)


Время работы

 
Текущая сессия:
Время последнего завершения работы  18.04.2019 19:49:28
Время последней загрузки системы  18.04.2019 19:49:41
Last DownTime  13 сек (0 дн., 0 ч, 0 мин, 13 сек)
Текущее время  18.04.2019 21:34:02
Время работы  6262 сек (0 дн., 1 ч, 44 мин, 21 сек)
 
Статистика времени работы:
Время первой загрузки  12.04.2019 16:59:58
Время первого завершения работы  12.04.2019 16:59:29
Общее время работы  173183 сек (2 дн., 0 ч, 6 мин, 22 сек)
Общее время простоя  361686 сек (4 дн., 4 ч, 28 мин, 6 сек)
Самое долгое время работы  38145 сек (0 дн., 10 ч, 35 мин, 45 сек)
Самое долгое время простоя  68939 сек (0 дн., 19 ч, 8 мин, 59 сек)
Всего перезагрузок  28
Работоспособность системы  32.38%
 
Статистика сбоев ("синих экранов"):
Время первого сбоя  16.04.2019 22:44:15
Время последнего сбоя  18.04.2019 19:39:38
Всего сбоев  6
 
Информация:
Информация  Статистические данные основаны на протоколе системных событий


Общие ресурсы

 
Имя общего ресурса  Тип  Примечание  Локальный путь
IPC$  IPC  Удаленный IPC  


Безопасность

 
Свойства безопасности учётной записи:
Роль компьютера  Первичный
Доменное имя  Компьютер
Первичный доменный контроллер  Не определено
Форсированное время завершения сеанса  Запрещено
Мин./макс. срок действия пароля  0 / 42 дн.
Минимальная длина пароля  0 символов
Длина истории паролей  Запрещено
Порог блокирования  Запрещено
Длительность блокирования  30 мин
Окно наблюдения блокировки  30 мин


Вход в систему

 
Пользователь  Полное имя  Вход на сервер  Вход в домен
Kate Archer    COMPUTER  COMPUTER
Kate Archer    COMPUTER  COMPUTER


Пользователи

 
[ DefaultAccount ]
 
Свойства пользователя:
Имя пользователя  DefaultAccount
Полное имя  DefaultAccount
Комментарий  Учетная запись пользователя, управляемая системой.
Член групп  Управляемая системой группа учетных записей; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Нет
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ Kate Archer ]
 
Свойства пользователя:
Имя пользователя  Kate Archer
Полное имя  Kate Archer
Член групп  Администраторы; Отсутствует
Число входов в систему  34
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Нет
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Нет
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ Администратор ]
 
Свойства пользователя:
Имя пользователя  Администратор
Полное имя  Администратор
Комментарий  Встроенная учетная запись администратора компьютера/домена
Член групп  Администраторы; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Да
Неизменяемый пароль  Нет
Срок действия пароля не истекает  Да
 
[ Гость ]
 
Свойства пользователя:
Имя пользователя  Гость
Полное имя  Гость
Комментарий  Встроенная учетная запись для доступа гостей к компьютеру или домену
Член групп  Гости; Отсутствует
Число входов в систему  0
Дисковая квота  -
 
Пользовательские функции:
Выполнение сценария входа в систему  Да
Запрет учётной записи  Да
Заблокированный пользователь  Нет
Требуется домашняя папка  Нет
Требуется пароль  Нет
Неизменяемый пароль  Да
Срок действия пароля не истекает  Да


Локальные группы

 
[ IIS_IUSRS ]
 
Свойства локальной группы:
Комментарий  Встроенная группа, которую используют службы IIS.
 
Члены группы:
IUSR  
 
[ Администраторы Hyper-V ]
 
Свойства локальной группы:
Комментарий  Члены этой группы имеют полный и неограниченный доступ ко всем функциям Hyper-V.
 
[ Администраторы ]
 
Свойства локальной группы:
Комментарий  Администраторы имеют полные, ничем не ограниченные права доступа к компьютеру или домену
 
Члены группы:
Kate Archer  
Администратор  
 
[ Гости ]
 
Свойства локальной группы:
Комментарий  Гости по умолчанию имеют те же права, что и пользователи, за исключением учетной записи "Гость", еще более ограниченной в правах.
 
Члены группы:
Гость  
 
[ Криптографические операторы ]
 
Свойства локальной группы:
Комментарий  Членам разрешено выполнение операций криптографии.
 
[ Операторы архива ]
 
Свойства локальной группы:
Комментарий  Операторы архива могут переопределять ограничения доступа только в целях копирования и восстановления файлов
 
[ Операторы настройки сети ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут иметь некоторые административные права для управления настройкой сетевых параметров
 
[ Операторы помощи по контролю учетных записей ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут удаленно запрашивать атрибуты авторизации и разрешения для ресурсов на данном компьютере.
 
[ Опытные пользователи ]
 
Свойства локальной группы:
Комментарий  Категория опытных пользователей оставлена для обратной совместимости и обладает ограниченными административными правами
 
[ Пользователи DCOM ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут запускать, активизировать и использовать объекты DCOM на этом компьютере.
 
[ Пользователи журналов производительности ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут планировать ведение журнала счетчиков производительности, включать поставщиков трассировки и собирать трассировки событий как локально, так и через удаленный доступ к данному компьютеру.
 
[ Пользователи системного монитора ]
 
Свойства локальной группы:
Комментарий  Члены данной группы имеют как местный, так и удаленный доступ к счетчику производительности
 
[ Пользователи удаленного рабочего стола ]
 
Свойства локальной группы:
Комментарий  Члены этой группы имеют право на выполнение удаленного входа
 
[ Пользователи удаленного управления ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут получать доступ к ресурсам инструментария WMI по протоколам управления (таким как WS-Management в службе удаленного управления Windows). Это касается только пространств имен WMI, предоставляющих доступ пользователям.
 
[ Пользователи ]
 
Свойства локальной группы:
Комментарий  Пользователи не имеют прав на изменение параметров системы и могут запускать большинство приложений
 
Члены группы:
ИНТЕРАКТИВНЫЕ  
Прошедшие проверку  
 
[ Репликатор ]
 
Свойства локальной группы:
Комментарий  Поддержка репликации файлов в домене
 
[ Управляемая системой группа учетных записей ]
 
Свойства локальной группы:
Комментарий  Члены этой группы управляются системой.
 
Члены группы:
DefaultAccount  
 
[ Читатели журнала событий ]
 
Свойства локальной группы:
Комментарий  Члены этой группы могут читать журналы событий с локального компьютера


Глобальные группы

 
[ Отсутствует ]
 
Свойства глобальной группы:
Комментарий  Обычные пользователи
 
Члены группы:
DefaultAccount  
Kate Archer  
Администратор  
Гость  


Видео Windows

 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ AMD Radeon R9 200 Series ]
 
Свойства видеоадаптера:
Описание устройства  AMD Radeon R9 200 Series
Строка адаптера  AMD Radeon R9 200 Series
Строка BIOS  113-AD63300-103
Тип видеопроцессора  AMD Radeon Graphics Processor (0x67B1)
Тип DAC  Internal DAC(400MHz)
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
Объем видеоОЗУ  4 ГБ
 
Установленные драйверы:
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
aticfx64  8.17.10.1653
amdxc64  8.18.10.0296
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
aticfx32  8.17.10.1653
amdxc32  8.18.10.0296
atiumd64  
atidxx64  
atidxx64  
atiumdag  
atidxx32  
atidxx32  
atiumdva  
atiumd6a  
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Intel(R) HD Graphics ]
 
Свойства видеоадаптера:
Описание устройства  Intel(R) HD Graphics
Строка адаптера  Intel(R) HD Graphics 2000
Строка BIOS  Intel Video BIOS
Тип видеопроцессора  Intel(R) HD Graphics Family
Тип DAC  Внутренний
Дата драйвера  19.05.2016
Версия драйвера  9.17.10.4459
Поставщик драйвера  Intel Corporation
Объем видеоОЗУ  2108 МБ
 
Установленные драйверы:
igdumd64  9.17.10.4459
igd10umd64  9.17.10.4459
igd10umd64  9.17.10.4459
igdumd32  9.17.10.4459
igd10umd32  9.17.10.4459
igd10umd32  9.17.10.4459
 
Производитель видеоадаптера:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/graphics
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Intel(R) HD Graphics ]
 
Свойства видеоадаптера:
Описание устройства  Intel(R) HD Graphics
Строка адаптера  Intel(R) HD Graphics 2000
Строка BIOS  Intel Video BIOS
Тип видеопроцессора  Intel(R) HD Graphics Family
Тип DAC  Внутренний
Дата драйвера  19.05.2016
Версия драйвера  9.17.10.4459
Поставщик драйвера  Intel Corporation
Объем видеоОЗУ  2108 МБ
 
Установленные драйверы:
igdumd64  9.17.10.4459
igd10umd64  9.17.10.4459
igd10umd64  9.17.10.4459
igdumd32  9.17.10.4459
igd10umd32  9.17.10.4459
igd10umd32  9.17.10.4459
 
Производитель видеоадаптера:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/graphics
Обновление драйверов  http://www.aida64.com/driver-updates


Видео PCI / AGP

 
Описание устройства  Тип устройства
AMD Radeon R9 290 (Hawaii) (Asus R9290)  Видеоадаптер
Intel HD Graphics 2000  Видеоадаптер
AMD Radeon R9 290 (Hawaii)  3D-акселератор
Intel HD Graphics 2000  3D-акселератор


Графический процессор

 
[ PCI Express 3.0 x16: Asus R9290-DC2OC-4GD5 ]
 
Свойства графического процессора:
Видеоадаптер  Asus R9290-DC2OC-4GD5
Версия BIOS  015.041.000.002.000000
Дата BIOS  17.04.2014
Кодовое название ГП  Hawaii Pro
Шифр компонента  113-AD63300-103
PCI-устройство  1002-67B1 / 1043-0470 (Rev 00)
Число транзисторов  6200 млн.
Технологический процесс  28 nm
Размер кристалла  438 mm2
ASIC Quality  81.4%
Тип шины  PCI Express 3.0 x16 @ 2.0 x16
Объем видеоОЗУ  4 ГБ
Частота ГП  300 МГц (исходное: 1000 МГц)
Частота RAMDAC  400 МГц
Пиксельные конвейеры  64
Единицы наложения текстур  160
Объединённые шейдеры  2560 (v5.1)
Аппаратная поддержка DirectX  DirectX v11.2
PowerControl  0%
Версия WDDM  WDDM 2.1
 
Свойства шины памяти:
Тип шины  GDDR5 (Elpida)
Ширина шины  512 бит
Реальная частота  1260 МГц (QDR) (исходное: 1260 МГц)
Эффективная частота  5040 МГц
Пропускная способность  315.0 ГБ/с
 
Архитектура:
Архитектура  AMD GCN2
Вычислительные единицы (CU)  40
SIMD на компьютерную единицу  4
Ширина SIMD  16
Ширина инструкций SIMD  1
Кэш L1 инструкций  32 КБ per CU-Quad
Кэш L1 векторных данных  16 КБ per CU
Кэш L1 скалярных данных  16 КБ per CU-Quad
Кэш L2  1 МБ
Local Data Share  64 КБ
Global Data Share  64 КБ
 
Теоретическая пиковая производительность:
Пиксельная скорость заполнения  19200 Мпкс/с @ 300 МГц
Тексельная скорость заполнения  48000 Мткс/с @ 300 МГц
FLOPS с одинарной точностью  1536.0 GFLOPS @ 300 МГц
FLOPS с двойной точностью  192.0 GFLOPS @ 300 МГц
24-бит целочисленные IOPS  1536.0 GIOPS @ 300 МГц
32-бит целочисленные IOPS  512.0 GIOPS @ 300 МГц
 
Загрузка:
Графический процессор  47%
Контроллер памяти  5%
Выделенная память  282 МБ
Динамическая память  33 МБ
 
ATI PowerPlay (BIOS):
State #1  Графический процессор: 1000 МГц, Память: 1260 МГц (Boot)
State #2  Графический процессор: 1000 МГц, Память: 1260 МГц
 
Производитель графического процессора:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
ATI GPU Registers:
ati-$002F4  00000000
ati-$02004  00438210
ati-$02408  000F007F
ati-$025B8  00000001
ati-$02760  0000725A
ati-$029C4  00004444
ati-$029EC  00000000
ati-$029F8  FFFFFFFF
ati-$029FC  FFFFFFFF
ati-$02A00  500013A9
ati-$02A04  2014026F
ati-$02BA0  010000C3
ati-$02BA4  002581F4
ati-$02BB0  05000910
ati-$02BB4  C4380800
ati-$02BB8  00BA5542
ati-$02BBC  00092004
ati-$02BC0  00000001
ati-$02BC4  00000001
ati-$02BCC  00000151
ati-$02BD0  000001C2
ati-$05428  00001000
ati-$089BC  F8010005 [SE0 SH0]
ati-$089C0  00000000 [SE0 SH0]
ati-$089BC  00000000 [SE0 SH1]
ati-$089C0  00000000 [SE0 SH1]
ati-$089BC  F8010005 [SE1 SH0]
ati-$089C0  00000000 [SE1 SH0]
ati-$089BC  00000000 [SE1 SH1]
ati-$089C0  00000000 [SE1 SH1]
ati-$089BC  F8010005 [SE2 SH0]
ati-$089C0  00000000 [SE2 SH0]
ati-$089BC  00000000 [SE2 SH1]
ati-$089C0  00000000 [SE2 SH1]
ati-$089BC  F8010005 [SE3 SH0]
ati-$089C0  00000000 [SE3 SH0]
ati-$089BC  00000000 [SE3 SH1]
ati-$089C0  00000000 [SE3 SH1]
ati-$098F0  00000000
ati-$098F4  00000000
ati-$098F8  00000000
ati-$098FC  00000000
ati-$09B7C  00000000
ati-$30800  00000000
ati-GCKSMCIND-00020014  000F1500
ati-GCKSMCIND-00020020  00020100
ati-GCKSMCIND-00020024  00019598
ati-GCKSMCIND-00020028  0001FDEC
ati-GCKSMCIND-0002002C  00039570
ati-GCKSMCIND-00020030  0003FD28
ati-GCKSMCIND-00020034  0003F000
ati-GCKSMCIND-00020038  0003FD04
ati-GCKSMCIND-00020048  0003F900
ati-GCKSMCIND-0002004C  0003FDA0
ati-GCKSMCIND-00020050  00038D88
ati-GCKSMCIND-00020054  00000000
ati-GCKSMCIND-00020058  00000000
ati-GCKSMCIND-0002005C  00000000
ati-GCKSMCIND-00020060  00000000
ati-GCKSMCIND-00020064  00000000
ati-GCKSMCIND-00020068  00000000
ati-GCKSMCIND-0002006C  00000000
ati-GCKSMCIND-0003FD28  00000A8C
ati-GCKSMCIND-0003FD2C  000003E8
ati-GCKSMCIND-0003FD64  00000001
ati-GCKSMCIND-0003FD68  00000001
ati-GCKSMCIND-0003FD6C  00000000
ati-GCKSMCIND-0003FF74  0000D800
ati-GCKSMCIND-0003FF78  00002CBC
ati-GCKSMCIND-0003FF7C  00002B32
ati-GCKSMCIND-0003FF80  00000AFA
ati-GCKSMCIND-0003FF84  00000000
ati-GCKSMCIND-C0100034  04001315
ati-GCKSMCIND-C0100038  0000000D
ati-GCKSMCIND-C0200000  00804603
ati-GCKSMCIND-C0200014  00001100
ati-GCKSMCIND-C02000F0  00000000
ati-GCKSMCIND-C0200288  00000005
ati-GCKSMCIND-C020028C  015A000B
ati-GCKSMCIND-C0200290  0158005A
ati-GCKSMCIND-C0200294  00005859
ati-GCKSMCIND-C0300008  00006C00
ati-GCKSMCIND-C0300014  00005C39
ati-GCKSMCIND-C0300018  00000033
ati-GCKSMCIND-C0300068  40092587
ati-GCKSMCIND-C0300074  00000000
ati-GCKSMCIND-C050008C  00000016
ati-GCKSMCIND-C05000B4  68681600
ati-GCKSMCIND-C05000B8  00346868
ati-GCKSMCIND-C05000CC  0000000F
ati-GCKSMCIND-C0500140  00200006
ati-GCKSMCIND-C0500144  00000001
ati-GCKSMCIND-C0500148  100F4710
ati-GCKSMCIND-C0500174  00244000
ati-GCKSMCIND-C05001A0  00000001
 
[ Встроено: Intel Sandy Bridge-DT - Integrated Graphics Controller (DT GT1) ]
 
Свойства графического процессора:
Видеоадаптер  Intel Sandy Bridge-DT - Integrated Graphics Controller (DT GT1)
Кодовое название ГП  Sandy Bridge-DT GT1
PCI-устройство  8086-0102 / 1458-D000 (Rev 09)
Технологический процесс  32 nm
Тип шины  Встроено
Частота ГП  848 МГц (исходное: 848 МГц)
Частота ГП (Turbo)  848 - 1097 МГц
Частота RAMDAC  350 МГц
Пиксельные конвейеры  4
TMU на конвейер  1
Объединённые шейдеры  24 (v4.1)
Аппаратная поддержка DirectX  DirectX v10.1
Версия WDDM  WDDM 1.2
 
Архитектура:
Архитектура  Intel Gen6
Execution Units (EU)  6
Кэш L1 инструкций  4 КБ
Кэш L1 текстур  4 КБ
Кэш L2 инструкций  24 КБ
Кэш L2 текстур  16 КБ
Unified Return Buffer  32 КБ
 
Теоретическая пиковая производительность:
Пиксельная скорость заполнения  3392 Мпкс/с @ 848 МГц
Тексельная скорость заполнения  3392 Мткс/с @ 848 МГц
 
Загрузка:
Выделенная память  0 МБ
Динамическая память  0 МБ
 
Производитель графического процессора:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/graphics
Обновление драйверов  http://www.aida64.com/driver-updates


Монитор

 
[ Dell UltraSharp 2209WA (Digital) ]
 
Свойства монитора:
Имя монитора  Dell UltraSharp 2209WA (Digital)
ID монитора  DELF011
Модель  DELL 2209WA
Тип монитора  22" e-IPS LCD (WSXGA+)
Дата выпуска  Неделя 5 / 2010
Серийный номер  H735H01S15TL
Макс. видимая область экрана  474 mm x 296 mm (22.0")
Соотношение сторон  16:10
Яркость  300 cd/m2
Контрастность  1000:1
Углы обзора  178/178°
Входы  DSub, DVI-D
Частота строк  30 - 83 кГц
Частота кадров  56 - 75 Гц
Максимальная пиксельная частота  160 МГц
Максимальное разрешение  1680 x 1050
Плотность пикселов  90 ppi
Гамма  2.20
Поддерживаемые режимы DPMS  Active-Off
 
Поддерживаемые видеорежимы:
640 x 480  60 Гц
640 x 480  75 Гц
720 x 400  70 Гц
800 x 600  60 Гц
800 x 600  75 Гц
1024 x 768  60 Гц
1024 x 768  75 Гц
1152 x 864  75 Гц
1280 x 1024  60 Гц
1280 x 1024  75 Гц
1680 x 1050  60 Гц
1680 x 1050  Пиксельная частота: 146.25 МГц
 
Производитель монитора:
Фирма  Dell Computer Corporation
Информация о продукте  http://accessories.us.dell.com/sna/category.aspx?c=us&category_id=4009&cs=19&l=en&s=dhs
Загрузка драйверов  http://support.dell.com/support/topics/global.aspx/support/product_support/en/monitor_download?c=us&cs=04&l=en&s=bsd
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Philips FTV ]
 
Свойства монитора:
Имя монитора  Philips FTV
ID монитора  PHL0000
Модель  PHILIPS FTV
Дата выпуска  Неделя 11 / 2011
Серийный номер  211116843009
Макс. видимая область экрана  640 mm x 360 mm (28.9")
Соотношение сторон  16:9
Частота строк  30 - 83 кГц
Частота кадров  56 - 76 Гц
Максимальная пиксельная частота  170 МГц
Гамма  2.20
Поддерживаемые режимы DPMS  Нет
 
Поддерживаемые видеорежимы:
640 x 480  60 Гц
800 x 600  60 Гц
1024 x 768  60 Гц
1280 x 1024  60 Гц
1360 x 768  Пиксельная частота: 84.75 МГц
1920 x 1080  Пиксельная частота: 148.50 МГц
 
Производитель монитора:
Фирма  Royal Philips Electronics
Информация о продукте  http://www.usa.philips.com/c/pc-monitor/22098/cat
Загрузка драйверов  http://www.support.philips.com
Обновление драйверов  http://www.aida64.com/driver-updates


Рабочий стол

 
Свойства Рабочего стола:
Технология устройства  Растровый дисплей
Разрешение  1680 x 1050
Глубина цвета  32 бит
Цветовые плоскости  1
Разрешение шрифта  120 dpi
Пиксельная ширина / высота  36 / 36
Пиксельная диагональ  51
Частота регенерации  60 Гц
Рисунок Рабочего стола  D:\demo\ProGi\Desktop\photo\japan1.jpg
 
Эффекты Рабочего стола:
Анимация комбо-боксов  Разрешено
Dark Mode  Запрещено
Эффект тени  Разрешено
Эффект плоского меню  Разрешено
Сглаживание экранных шрифтов  Разрешено
ClearType  Разрешено
Отображение содержимого окна при перетаскивании  Разрешено
Градиентные заголовки окон  Разрешено
Скрывать горячие клавиши  Разрешено
Эффект отслеживания  Разрешено
Заворот подписей значков  Разрешено
Плавная прокрутка списков  Разрешено
Анимация меню  Разрешено
Эффект растворения меню  Разрешено
Анимация свёртывания/восстановления окон  Разрешено
Тень от курсора  Разрешено
Эффект растворения выделения  Разрешено
Функция озвучивания событий  Запрещено
Анимация всплывающих подсказок  Разрешено
Эффект растворения подсказок  Разрешено
Windows Aero  Разрешено
Пакет Windows Plus!  Запрещено


Мультимонитор

 
ID устройства  Первичный  Верхний левый угол  Нижний правый угол
\\.\DISPLAY1  Да  (0,0)  (1680,1050)
\\.\DISPLAY2  Нет  (1680,0)  (3600,1080)


Видеорежимы

 
Разрешение  Глубина цвета  Частота регенерации
640 x 480  32 бит  60 Hz
640 x 480  32 бит  75 Hz
720 x 400  32 бит  60 Hz
720 x 400  32 бит  60 Hz
720 x 400  32 бит  60 Hz
720 x 400  32 бит  70 Hz
800 x 600  32 бит  60 Hz
800 x 600  32 бит  75 Hz
1024 x 768  32 бит  60 Hz
1024 x 768  32 бит  75 Hz
1152 x 864  32 бит  60 Hz
1152 x 864  32 бит  60 Hz
1152 x 864  32 бит  60 Hz
1152 x 864  32 бит  75 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  60 Hz
1280 x 720  32 бит  75 Hz
1280 x 720  32 бит  75 Hz
1280 x 720  32 бит  75 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  60 Hz
1280 x 768  32 бит  75 Hz
1280 x 768  32 бит  75 Hz
1280 x 768  32 бит  75 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  60 Hz
1280 x 800  32 бит  75 Hz
1280 x 800  32 бит  75 Hz
1280 x 800  32 бит  75 Hz
1280 x 960  32 бит  60 Hz
1280 x 960  32 бит  60 Hz
1280 x 960  32 бит  60 Hz
1280 x 960  32 бит  75 Hz
1280 x 960  32 бит  75 Hz
1280 x 960  32 бит  75 Hz
1280 x 1024  32 бит  60 Hz
1280 x 1024  32 бит  75 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  60 Hz
1360 x 768  32 бит  60 Hz
1360 x 1024  32 бит  60 Hz
1360 x 1024  32 бит  60 Hz
1360 x 1024  32 бит  60 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  60 Hz
1366 x 768  32 бит  60 Hz
1440 x 900  32 бит  60 Hz
1440 x 900  32 бит  60 Hz
1440 x 900  32 бит  60 Hz
1680 x 1050  32 бит  60 Hz


OpenGL

 
Свойства OpenGL:
Производитель  ATI Technologies Inc.
Renderer  AMD Radeon R9 200 Series
Версия  4.6.13547 Compatibility Profile Context 25.20.15031.5004
Версия языка затенения  4.60
OpenGL DLL  10.0.14393.0(rs1_release.160715-1616)
Multitexture Texture Units  8
Occlusion Query Counter Bits  32
Sub-Pixel Precision  8 бит
Max Viewport Size  16384 x 16384
Max Cube Map Texture Size  16384 x 16384
Max Rectangle Texture Size  16384 x 16384
Max 3D Texture Size  2048 x 2048 x 2048
Max Anisotropy  16
Max Clipping Planes  8
Max Display-List Nesting Level  64
Max Draw Buffers  8
Max Evaluator Order  40
Max Light Sources  8
Max Pixel Map Table Size  256
Min / Max Program Texel Offset  -8 / 7
Max Texture Array Layers  2048
Max Texture LOD Bias  16
 
Соответствие OpenGL:
OpenGL 1.1  Да (100%)
OpenGL 1.2  Да (100%)
OpenGL 1.3  Да (100%)
OpenGL 1.4  Да (100%)
OpenGL 1.5  Да (100%)
OpenGL 2.0  Да (100%)
OpenGL 2.1  Да (100%)
OpenGL 3.0  Да (100%)
OpenGL 3.1  Да (100%)
OpenGL 3.2  Да (100%)
OpenGL 3.3  Да (100%)
OpenGL 4.0  Да (100%)
OpenGL 4.1  Да (100%)
OpenGL 4.2  Да (100%)
OpenGL 4.3  Да (100%)
OpenGL 4.4  Да (100%)
OpenGL 4.5  Да (100%)
OpenGL 4.6  Да (100%)
 
Max Stack Depth:
Attribute Stack  16
Client Attribute Stack  16
Modelview Matrix Stack  32
Name Stack  64
Projection Matrix Stack  10
Texture Matrix Stack  10
 
Draw Range Elements:
Max Index Count  536870911
Max Vertex Count  536870911
 
Transform Feedback:
Max Interleaved Components  128
Max Separate Attributes  4
Max Separate Components  4
 
Framebuffer Object:
Max Color Attachments  8
Max Render Buffer Size  16384 x 16384
 
Imaging:
Max Color Matrix Stack Depth  10
Max Convolution Width / Height  11 / 11
 
Vertex Shader:
Max Uniform Vertex Components  16384
Max Varying Floats  128
Max Vertex Texture Image Units  32
Max Combined Texture Image Units  160
 
Geometry Shader:
Max Geometry Texture Units  32
Max Varying Components  128
Max Geometry Varying Components  128
Max Vertex Varying Components  128
Max Geometry Uniform Components  16384
Max Geometry Output Vertices  1023
Max Geometry Total Output Components  4095
 
Fragment Shader:
Max Uniform Fragment Components  16384
Max Fragment Registers  6
Max Fragment Constants  8
Max Passes  2
Max Instructions Per Pass  8
Max Total Instructions  16
Max Input Interpolator Components  3
Max Loopback Components  3
 
Vertex Program:
Max Local Parameters  256
Max Environment Parameters  256
Max Program Matrices  32
Max Program Matrix Stack Depth  32
Max Vertex Attributes  29
Max Instructions  2147483647
Max Native Instructions  2147483647
Max Temporaries  320
Max Native Temporaries  256
Max Parameters  256
Max Native Parameters  256
Max Attributes  29
Max Native Attributes  32
Max Address Registers  1
Max Native Address Registers  1
 
Fragment Program:
Max Local Parameters  256
Max Environment Parameters  256
Max Texture Coordinates  16
Max Texture Image Units  32
Max Instructions  2147483647
Max Native Instructions  2147483647
Max Temporaries  320
Max Native Temporaries  256
Max Parameters  256
Max Native Parameters  256
Max Attributes  29
Max Native Attributes  16
Max Address Registers  0
Max Native Address Registers  0
Max ALU Instructions  2147483647
Max Native ALU Instructions  2147483647
Max Texture Instructions  2147483647
Max Native Texture Instructions  2147483647
Max Texture Indirections  2147483647
Max Native Texture Indirections  2147483647
 
Расширения OpenGL:
Всего / поддерживаемых расширений  1070 / 320
GL_3DFX_multisample  Не поддерживается
GL_3DFX_tbuffer  Не поддерживается
GL_3DFX_texture_compression_FXT1  Не поддерживается
GL_3DL_direct_texture_access2  Не поддерживается
GL_3Dlabs_multisample_transparency_id  Не поддерживается
GL_3Dlabs_multisample_transparency_range  Не поддерживается
GL_AMD_blend_minmax_factor  Поддерживается
GL_AMD_compressed_3DC_texture  Не поддерживается
GL_AMD_compressed_ATC_texture  Не поддерживается
GL_AMD_conservative_depth  Поддерживается
GL_AMD_debug_output  Поддерживается
GL_AMD_depth_clamp_separate  Поддерживается
GL_AMD_draw_buffers_blend  Поддерживается
GL_AMD_framebuffer_sample_positions  Поддерживается
GL_AMD_gcn_shader  Поддерживается
GL_AMD_gpu_shader_half_float  Не поддерживается
GL_AMD_gpu_shader_half_float_fetch  Не поддерживается
GL_AMD_gpu_shader_half_float2  Не поддерживается
GL_AMD_gpu_shader_int16  Не поддерживается
GL_AMD_gpu_shader_int64  Поддерживается
GL_AMD_interleaved_elements  Поддерживается
GL_AMD_multi_draw_indirect  Поддерживается
GL_AMD_name_gen_delete  Поддерживается
GL_AMD_occlusion_query_event  Поддерживается
GL_AMD_performance_monitor  Поддерживается
GL_AMD_pinned_memory  Поддерживается
GL_AMD_program_binary_Z400  Не поддерживается
GL_AMD_query_buffer_object  Поддерживается
GL_AMD_sample_positions  Поддерживается
GL_AMD_seamless_cubemap_per_texture  Поддерживается
GL_AMD_shader_atomic_counter_ops  Поддерживается
GL_AMD_shader_stencil_export  Поддерживается
GL_AMD_shader_stencil_value_export  Поддерживается
GL_AMD_shader_trace  Поддерживается
GL_AMD_shader_trinary_minmax  Поддерживается
GL_AMD_sparse_texture  Поддерживается
GL_AMD_sparse_texture_pool  Поддерживается
GL_AMD_stencil_operation_extended  Поддерживается
GL_AMD_texture_compression_dxt6  Не поддерживается
GL_AMD_texture_compression_dxt7  Не поддерживается
GL_AMD_texture_cube_map_array  Поддерживается
GL_AMD_texture_texture4  Поддерживается
GL_AMD_texture_tile_pool  Не поддерживается
GL_AMD_transform_feedback3_lines_triangles  Поддерживается
GL_AMD_transform_feedback4  Поддерживается
GL_AMD_vertex_shader_layer  Поддерживается
GL_AMD_vertex_shader_tessellator  Не поддерживается
GL_AMD_vertex_shader_viewport_index  Поддерживается
GL_AMDX_debug_output  Поддерживается
GL_AMDX_name_gen_delete  Не поддерживается
GL_AMDX_random_access_target  Не поддерживается
GL_AMDX_vertex_shader_tessellator  Не поддерживается
GL_ANDROID_extension_pack_es31a  Не поддерживается
GL_ANGLE_depth_texture  Не поддерживается
GL_ANGLE_framebuffer_blit  Не поддерживается
GL_ANGLE_framebuffer_multisample  Не поддерживается
GL_ANGLE_instanced_arrays  Не поддерживается
GL_ANGLE_pack_reverse_row_order  Не поддерживается
GL_ANGLE_program_binary  Не поддерживается
GL_ANGLE_texture_compression_dxt1  Не поддерживается
GL_ANGLE_texture_compression_dxt3  Не поддерживается
GL_ANGLE_texture_compression_dxt5  Не поддерживается
GL_ANGLE_texture_usage  Не поддерживается
GL_ANGLE_translated_shader_source  Не поддерживается
GL_APPLE_aux_depth_stencil  Не поддерживается
GL_APPLE_client_storage  Не поддерживается
GL_APPLE_copy_texture_levels  Не поддерживается
GL_APPLE_element_array  Не поддерживается
GL_APPLE_fence  Не поддерживается
GL_APPLE_float_pixels  Не поддерживается
GL_APPLE_flush_buffer_range  Не поддерживается
GL_APPLE_flush_render  Не поддерживается
GL_APPLE_framebuffer_multisample  Не поддерживается
GL_APPLE_object_purgeable  Не поддерживается
GL_APPLE_packed_pixel  Не поддерживается
GL_APPLE_packed_pixels  Не поддерживается
GL_APPLE_pixel_buffer  Не поддерживается
GL_APPLE_rgb_422  Не поддерживается
GL_APPLE_row_bytes  Не поддерживается
GL_APPLE_specular_vector  Не поддерживается
GL_APPLE_sync  Не поддерживается
GL_APPLE_texture_2D_limited_npot  Не поддерживается
GL_APPLE_texture_format_BGRA8888  Не поддерживается
GL_APPLE_texture_max_level  Не поддерживается
GL_APPLE_texture_range  Не поддерживается
GL_APPLE_transform_hint  Не поддерживается
GL_APPLE_vertex_array_object  Не поддерживается
GL_APPLE_vertex_array_range  Не поддерживается
GL_APPLE_vertex_point_size  Не поддерживается
GL_APPLE_vertex_program_evaluators  Не поддерживается
GL_APPLE_ycbcr_422  Не поддерживается
GL_ARB_arrays_of_arrays  Поддерживается
GL_ARB_base_instance  Поддерживается
GL_ARB_bindless_texture  Поддерживается
GL_ARB_blend_func_extended  Поддерживается
GL_ARB_buffer_storage  Поддерживается
GL_ARB_cl_event  Не поддерживается
GL_ARB_clear_buffer_object  Поддерживается
GL_ARB_clear_texture  Поддерживается
GL_ARB_clip_control  Поддерживается
GL_ARB_color_buffer_float  Поддерживается
GL_ARB_compatibility  Поддерживается
GL_ARB_compressed_texture_pixel_storage  Поддерживается
GL_ARB_compute_shader  Поддерживается
GL_ARB_compute_variable_group_size  Не поддерживается
GL_ARB_conditional_render_inverted  Поддерживается
GL_ARB_conservative_depth  Поддерживается
GL_ARB_context_flush_control  Не поддерживается
GL_ARB_copy_buffer  Поддерживается
GL_ARB_copy_image  Поддерживается
GL_ARB_cull_distance  Поддерживается
GL_ARB_debug_group  Не поддерживается
GL_ARB_debug_label  Не поддерживается
GL_ARB_debug_output  Поддерживается
GL_ARB_debug_output2  Не поддерживается
GL_ARB_depth_buffer_float  Поддерживается
GL_ARB_depth_clamp  Поддерживается
GL_ARB_depth_texture  Поддерживается
GL_ARB_derivative_control  Поддерживается
GL_ARB_direct_state_access  Поддерживается
GL_ARB_draw_buffers  Поддерживается
GL_ARB_draw_buffers_blend  Поддерживается
GL_ARB_draw_elements_base_vertex  Поддерживается
GL_ARB_draw_indirect  Поддерживается
GL_ARB_draw_instanced  Поддерживается
GL_ARB_enhanced_layouts  Поддерживается
GL_ARB_ES2_compatibility  Поддерживается
GL_ARB_ES3_1_compatibility  Поддерживается
GL_ARB_ES3_2_compatibility  Не поддерживается
GL_ARB_ES3_compatibility  Поддерживается
GL_ARB_explicit_attrib_location  Поддерживается
GL_ARB_explicit_uniform_location  Поддерживается
GL_ARB_fragment_coord_conventions  Поддерживается
GL_ARB_fragment_layer_viewport  Поддерживается
GL_ARB_fragment_program  Поддерживается
GL_ARB_fragment_program_shadow  Поддерживается
GL_ARB_fragment_shader  Поддерживается
GL_ARB_fragment_shader_interlock  Не поддерживается
GL_ARB_framebuffer_no_attachments  Поддерживается
GL_ARB_framebuffer_object  Поддерживается
GL_ARB_framebuffer_sRGB  Поддерживается
GL_ARB_geometry_shader4  Поддерживается
GL_ARB_get_program_binary  Поддерживается
GL_ARB_get_texture_sub_image  Поддерживается
GL_ARB_gl_spirv  Поддерживается
GL_ARB_gpu_shader_fp64  Поддерживается
GL_ARB_gpu_shader_int64  Не поддерживается
GL_ARB_gpu_shader5  Поддерживается
GL_ARB_half_float_pixel  Поддерживается
GL_ARB_half_float_vertex  Поддерживается
GL_ARB_imaging  Поддерживается
GL_ARB_indirect_parameters  Поддерживается
GL_ARB_instanced_arrays  Поддерживается
GL_ARB_internalformat_query  Поддерживается
GL_ARB_internalformat_query2  Поддерживается
GL_ARB_invalidate_subdata  Поддерживается
GL_ARB_make_current_read  Не поддерживается
GL_ARB_map_buffer_alignment  Поддерживается
GL_ARB_map_buffer_range  Поддерживается
GL_ARB_matrix_palette  Не поддерживается
GL_ARB_multi_bind  Поддерживается
GL_ARB_multi_draw_indirect  Поддерживается
GL_ARB_multisample  Поддерживается
GL_ARB_multitexture  Поддерживается
GL_ARB_occlusion_query  Поддерживается
GL_ARB_occlusion_query2  Поддерживается
GL_ARB_parallel_shader_compile  Поддерживается
GL_ARB_pipeline_statistics_query  Поддерживается
GL_ARB_pixel_buffer_object  Поддерживается
GL_ARB_point_parameters  Поддерживается
GL_ARB_point_sprite  Поддерживается
GL_ARB_polygon_offset_clamp  Не поддерживается
GL_ARB_post_depth_coverage  Не поддерживается
GL_ARB_program_interface_query  Поддерживается
GL_ARB_provoking_vertex  Поддерживается
GL_ARB_query_buffer_object  Поддерживается
GL_ARB_robust_buffer_access_behavior  Поддерживается
GL_ARB_robustness  Не поддерживается
GL_ARB_robustness_isolation  Не поддерживается
GL_ARB_sample_locations  Не поддерживается
GL_ARB_sample_shading  Поддерживается
GL_ARB_sampler_objects  Поддерживается
GL_ARB_seamless_cube_map  Поддерживается
GL_ARB_seamless_cubemap_per_texture  Поддерживается
GL_ARB_separate_shader_objects  Поддерживается
GL_ARB_shader_atomic_counter_ops  Не поддерживается
GL_ARB_shader_atomic_counters  Поддерживается
GL_ARB_shader_ballot  Поддерживается
GL_ARB_shader_bit_encoding  Поддерживается
GL_ARB_shader_clock  Не поддерживается
GL_ARB_shader_draw_parameters  Поддерживается
GL_ARB_shader_group_vote  Поддерживается
GL_ARB_shader_image_load_store  Поддерживается
GL_ARB_shader_image_size  Поддерживается
GL_ARB_shader_objects  Поддерживается
GL_ARB_shader_precision  Поддерживается
GL_ARB_shader_stencil_export  Поддерживается
GL_ARB_shader_storage_buffer_object  Поддерживается
GL_ARB_shader_subroutine  Поддерживается
GL_ARB_shader_texture_image_samples  Поддерживается
GL_ARB_shader_texture_lod  Поддерживается
GL_ARB_shader_viewport_layer_array  Поддерживается
GL_ARB_shading_language_100  Поддерживается
GL_ARB_shading_language_120  Не поддерживается
GL_ARB_shading_language_420pack  Поддерживается
GL_ARB_shading_language_include  Не поддерживается
GL_ARB_shading_language_packing  Поддерживается
GL_ARB_shadow  Поддерживается
GL_ARB_shadow_ambient  Поддерживается
GL_ARB_sparse_buffer  Поддерживается
GL_ARB_sparse_texture  Поддерживается
GL_ARB_sparse_texture_clamp  Не поддерживается
GL_ARB_sparse_texture2  Не поддерживается
GL_ARB_spirv_extensions  Поддерживается
GL_ARB_stencil_texturing  Поддерживается
GL_ARB_swap_buffers  Не поддерживается
GL_ARB_sync  Поддерживается
GL_ARB_tessellation_shader  Поддерживается
GL_ARB_texture_barrier  Поддерживается
GL_ARB_texture_border_clamp  Поддерживается
GL_ARB_texture_buffer_object  Поддерживается
GL_ARB_texture_buffer_object_rgb32  Поддерживается
GL_ARB_texture_buffer_range  Поддерживается
GL_ARB_texture_compression  Поддерживается
GL_ARB_texture_compression_bptc  Поддерживается
GL_ARB_texture_compression_rgtc  Поддерживается
GL_ARB_texture_compression_rtgc  Не поддерживается
GL_ARB_texture_cube_map  Поддерживается
GL_ARB_texture_cube_map_array  Поддерживается
GL_ARB_texture_env_add  Поддерживается
GL_ARB_texture_env_combine  Поддерживается
GL_ARB_texture_env_crossbar  Поддерживается
GL_ARB_texture_env_dot3  Поддерживается
GL_ARB_texture_filter_anisotropic  Не поддерживается
GL_ARB_texture_filter_minmax  Не поддерживается
GL_ARB_texture_float  Поддерживается
GL_ARB_texture_gather  Поддерживается
GL_ARB_texture_mirror_clamp_to_edge  Поддерживается
GL_ARB_texture_mirrored_repeat  Поддерживается
GL_ARB_texture_multisample  Поддерживается
GL_ARB_texture_non_power_of_two  Поддерживается
GL_ARB_texture_query_levels  Поддерживается
GL_ARB_texture_query_lod  Поддерживается
GL_ARB_texture_rectangle  Поддерживается
GL_ARB_texture_rg  Поддерживается
GL_ARB_texture_rgb10_a2ui  Поддерживается
GL_ARB_texture_snorm  Поддерживается
GL_ARB_texture_stencil8  Поддерживается
GL_ARB_texture_storage  Поддерживается
GL_ARB_texture_storage_multisample  Поддерживается
GL_ARB_texture_swizzle  Поддерживается
GL_ARB_texture_view  Поддерживается
GL_ARB_timer_query  Поддерживается
GL_ARB_transform_feedback_instanced  Поддерживается
GL_ARB_transform_feedback_overflow_query  Поддерживается
GL_ARB_transform_feedback2  Поддерживается
GL_ARB_transform_feedback3  Поддерживается
GL_ARB_transpose_matrix  Поддерживается
GL_ARB_uber_buffers  Не поддерживается
GL_ARB_uber_mem_image  Не поддерживается
GL_ARB_uber_vertex_array  Не поддерживается
GL_ARB_uniform_buffer_object  Поддерживается
GL_ARB_vertex_array_bgra  Поддерживается
GL_ARB_vertex_array_object  Поддерживается
GL_ARB_vertex_attrib_64bit  Поддерживается
GL_ARB_vertex_attrib_binding  Поддерживается
GL_ARB_vertex_blend  Не поддерживается
GL_ARB_vertex_buffer_object  Поддерживается
GL_ARB_vertex_program  Поддерживается
GL_ARB_vertex_shader  Поддерживается
GL_ARB_vertex_type_10f_11f_11f_rev  Поддерживается
GL_ARB_vertex_type_2_10_10_10_rev  Поддерживается
GL_ARB_viewport_array  Поддерживается
GL_ARB_window_pos  Поддерживается
GL_ARM_mali_program_binary  Не поддерживается
GL_ARM_mali_shader_binary  Не поддерживается
GL_ARM_rgba8  Не поддерживается
GL_ARM_shader_framebuffer_fetch  Не поддерживается
GL_ARM_shader_framebuffer_fetch_depth_stencil  Не поддерживается
GL_ATI_array_rev_comps_in_4_bytes  Не поддерживается
GL_ATI_blend_equation_separate  Не поддерживается
GL_ATI_blend_weighted_minmax  Не поддерживается
GL_ATI_draw_buffers  Поддерживается
GL_ATI_element_array  Не поддерживается
GL_ATI_envmap_bumpmap  Поддерживается
GL_ATI_fragment_shader  Поддерживается
GL_ATI_lock_texture  Не поддерживается
GL_ATI_map_object_buffer  Не поддерживается
GL_ATI_meminfo  Не поддерживается
GL_ATI_pixel_format_float  Не поддерживается
GL_ATI_pn_triangles  Не поддерживается
GL_ATI_point_cull_mode  Не поддерживается
GL_ATI_separate_stencil  Поддерживается
GL_ATI_shader_texture_lod  Не поддерживается
GL_ATI_text_fragment_shader  Не поддерживается
GL_ATI_texture_compression_3dc  Поддерживается
GL_ATI_texture_env_combine3  Поддерживается
GL_ATI_texture_float  Поддерживается
GL_ATI_texture_mirror_once  Поддерживается
GL_ATI_vertex_array_object  Не поддерживается
GL_ATI_vertex_attrib_array_object  Не поддерживается
GL_ATI_vertex_blend  Не поддерживается
GL_ATI_vertex_shader  Не поддерживается
GL_ATI_vertex_streams  Не поддерживается
GL_ATIX_pn_triangles  Не поддерживается
GL_ATIX_texture_env_combine3  Не поддерживается
GL_ATIX_texture_env_route  Не поддерживается
GL_ATIX_vertex_shader_output_point_size  Не поддерживается
GL_Autodesk_facet_normal  Не поддерживается
GL_Autodesk_valid_back_buffer_hint  Не поддерживается
GL_CR_bounding_box  Не поддерживается
GL_CR_cursor_position  Не поддерживается
GL_CR_head_spu_name  Не поддерживается
GL_CR_performance_info  Не поддерживается
GL_CR_print_string  Не поддерживается
GL_CR_readback_barrier_size  Не поддерживается
GL_CR_saveframe  Не поддерживается
GL_CR_server_id_sharing  Не поддерживается
GL_CR_server_matrix  Не поддерживается
GL_CR_state_parameter  Не поддерживается
GL_CR_synchronization  Не поддерживается
GL_CR_tile_info  Не поддерживается
GL_CR_tilesort_info  Не поддерживается
GL_CR_window_size  Не поддерживается
GL_DIMD_YUV  Не поддерживается
GL_DMP_shader_binary  Не поддерживается
GL_EXT_422_pixels  Не поддерживается
GL_EXT_abgr  Поддерживается
GL_EXT_bgra  Поддерживается
GL_EXT_bindable_uniform  Поддерживается
GL_EXT_blend_color  Поддерживается
GL_EXT_blend_equation_separate  Поддерживается
GL_EXT_blend_func_separate  Поддерживается
GL_EXT_blend_logic_op  Не поддерживается
GL_EXT_blend_minmax  Поддерживается
GL_EXT_blend_subtract  Поддерживается
GL_EXT_Cg_shader  Не поддерживается
GL_EXT_clip_control  Не поддерживается
GL_EXT_clip_volume_hint  Не поддерживается
GL_EXT_cmyka  Не поддерживается
GL_EXT_color_buffer_float  Не поддерживается
GL_EXT_color_buffer_half_float  Не поддерживается
GL_EXT_color_matrix  Не поддерживается
GL_EXT_color_subtable  Не поддерживается
GL_EXT_color_table  Не поддерживается
GL_EXT_compiled_vertex_array  Поддерживается
GL_EXT_convolution  Не поддерживается
GL_EXT_convolution_border_modes  Не поддерживается
GL_EXT_coordinate_frame  Не поддерживается
GL_EXT_copy_buffer  Поддерживается
GL_EXT_copy_image  Не поддерживается
GL_EXT_copy_texture  Поддерживается
GL_EXT_cull_vertex  Не поддерживается
GL_EXT_debug_label  Не поддерживается
GL_EXT_debug_marker  Не поддерживается
GL_EXT_depth_bounds_test  Поддерживается
GL_EXT_depth_buffer_float  Не поддерживается
GL_EXT_direct_state_access  Поддерживается
GL_EXT_discard_framebuffer  Не поддерживается
GL_EXT_disjoint_timer_query  Не поддерживается
GL_EXT_draw_buffers  Не поддерживается
GL_EXT_draw_buffers_indexed  Не поддерживается
GL_EXT_draw_buffers2  Поддерживается
GL_EXT_draw_indirect  Не поддерживается
GL_EXT_draw_instanced  Поддерживается
GL_EXT_draw_range_elements  Поддерживается
GL_EXT_fog_coord  Поддерживается
GL_EXT_fog_function  Не поддерживается
GL_EXT_fog_offset  Не поддерживается
GL_EXT_frag_depth  Не поддерживается
GL_EXT_fragment_lighting  Не поддерживается
GL_EXT_framebuffer_blit  Поддерживается
GL_EXT_framebuffer_multisample  Поддерживается
GL_EXT_framebuffer_multisample_blit_scaled  Не поддерживается
GL_EXT_framebuffer_object  Поддерживается
GL_EXT_framebuffer_sRGB  Поддерживается
GL_EXT_generate_mipmap  Не поддерживается
GL_EXT_geometry_point_size  Не поддерживается
GL_EXT_geometry_shader  Не поддерживается
GL_EXT_geometry_shader4  Поддерживается
GL_EXT_glx_stereo_tree  Не поддерживается
GL_EXT_gpu_program_parameters  Поддерживается
GL_EXT_gpu_shader_fp64  Не поддерживается
GL_EXT_gpu_shader4  Поддерживается
GL_EXT_gpu_shader5  Не поддерживается
GL_EXT_histogram  Поддерживается
GL_EXT_import_sync_object  Не поддерживается
GL_EXT_index_array_formats  Не поддерживается
GL_EXT_index_func  Не поддерживается
GL_EXT_index_material  Не поддерживается
GL_EXT_index_texture  Не поддерживается
GL_EXT_instanced_arrays  Не поддерживается
GL_EXT_interlace  Не поддерживается
GL_EXT_light_texture  Не поддерживается
GL_EXT_map_buffer_range  Не поддерживается
GL_EXT_memory_object  Поддерживается
GL_EXT_memory_object_win32  Поддерживается
GL_EXT_misc_attribute  Не поддерживается
GL_EXT_multi_draw_arrays  Поддерживается
GL_EXT_multisample  Не поддерживается
GL_EXT_multisampled_render_to_texture  Не поддерживается
GL_EXT_multiview_draw_buffers  Не поддерживается
GL_EXT_occlusion_query_boolean  Не поддерживается
GL_EXT_packed_depth_stencil  Поддерживается
GL_EXT_packed_float  Поддерживается
GL_EXT_packed_pixels  Поддерживается
GL_EXT_packed_pixels_12  Не поддерживается
GL_EXT_paletted_texture  Не поддерживается
GL_EXT_pixel_buffer_object  Поддерживается
GL_EXT_pixel_format  Не поддерживается
GL_EXT_pixel_texture  Не поддерживается
GL_EXT_pixel_transform  Не поддерживается
GL_EXT_pixel_transform_color_table  Не поддерживается
GL_EXT_point_parameters  Поддерживается
GL_EXT_polygon_offset  Не поддерживается
GL_EXT_polygon_offset_clamp  Поддерживается
GL_EXT_post_depth_coverage  Не поддерживается
GL_EXT_primitive_bounding_box  Не поддерживается
GL_EXT_provoking_vertex  Поддерживается
GL_EXT_pvrtc_sRGB  Не поддерживается
GL_EXT_raster_multisample  Не поддерживается
GL_EXT_read_format_bgra  Не поддерживается
GL_EXT_rescale_normal  Поддерживается
GL_EXT_robustness  Не поддерживается
GL_EXT_scene_marker  Не поддерживается
GL_EXT_secondary_color  Поддерживается
GL_EXT_semaphore  Поддерживается
GL_EXT_semaphore_win32  Поддерживается
GL_EXT_separate_shader_objects  Не поддерживается
GL_EXT_separate_specular_color  Поддерживается
GL_EXT_shader_atomic_counters  Не поддерживается
GL_EXT_shader_framebuffer_fetch  Не поддерживается
GL_EXT_shader_image_load_formatted  Не поддерживается
GL_EXT_shader_image_load_store  Поддерживается
GL_EXT_shader_implicit_conversions  Не поддерживается
GL_EXT_shader_integer_mix  Поддерживается
GL_EXT_shader_io_blocks  Не поддерживается
GL_EXT_shader_pixel_local_storage  Не поддерживается
GL_EXT_shader_subroutine  Не поддерживается
GL_EXT_shader_texture_lod  Не поддерживается
GL_EXT_shadow_funcs  Поддерживается
GL_EXT_shadow_samplers  Не поддерживается
GL_EXT_shared_texture_palette  Не поддерживается
GL_EXT_sparse_texture2  Не поддерживается
GL_EXT_sRGB  Не поддерживается
GL_EXT_sRGB_write_control  Не поддерживается
GL_EXT_static_vertex_array  Не поддерживается
GL_EXT_stencil_clear_tag  Не поддерживается
GL_EXT_stencil_two_side  Не поддерживается
GL_EXT_stencil_wrap  Поддерживается
GL_EXT_subtexture  Поддерживается
GL_EXT_swap_control  Не поддерживается
GL_EXT_tessellation_point_size  Не поддерживается
GL_EXT_tessellation_shader  Не поддерживается
GL_EXT_texgen_reflection  Поддерживается
GL_EXT_texture  Не поддерживается
GL_EXT_texture_array  Поддерживается
GL_EXT_texture_border_clamp  Не поддерживается
GL_EXT_texture_buffer  Не поддерживается
GL_EXT_texture_buffer_object  Поддерживается
GL_EXT_texture_buffer_object_rgb32  Не поддерживается
GL_EXT_texture_color_table  Не поддерживается
GL_EXT_texture_compression_bptc  Поддерживается
GL_EXT_texture_compression_dxt1  Не поддерживается
GL_EXT_texture_compression_latc  Поддерживается
GL_EXT_texture_compression_rgtc  Поддерживается
GL_EXT_texture_compression_s3tc  Поддерживается
GL_EXT_texture_cube_map  Поддерживается
GL_EXT_texture_cube_map_array  Не поддерживается
GL_EXT_texture_edge_clamp  Поддерживается
GL_EXT_texture_env  Не поддерживается
GL_EXT_texture_env_add  Поддерживается
GL_EXT_texture_env_combine  Поддерживается
GL_EXT_texture_env_dot3  Поддерживается
GL_EXT_texture_filter_anisotropic  Поддерживается
GL_EXT_texture_filter_minmax  Не поддерживается
GL_EXT_texture_format_BGRA8888  Не поддерживается
GL_EXT_texture_integer  Поддерживается
GL_EXT_texture_lod  Поддерживается
GL_EXT_texture_lod_bias  Поддерживается
GL_EXT_texture_mirror_clamp  Поддерживается
GL_EXT_texture_object  Поддерживается
GL_EXT_texture_perturb_normal  Не поддерживается
GL_EXT_texture_rectangle  Поддерживается
GL_EXT_texture_rg  Не поддерживается
GL_EXT_texture_shared_exponent  Поддерживается
GL_EXT_texture_snorm  Поддерживается
GL_EXT_texture_sRGB  Поддерживается
GL_EXT_texture_sRGB_decode  Поддерживается
GL_EXT_texture_sRGB_R8  Не поддерживается
GL_EXT_texture_storage  Поддерживается
GL_EXT_texture_swizzle  Поддерживается
GL_EXT_texture_type_2_10_10_10_REV  Не поддерживается
GL_EXT_texture_view  Не поддерживается
GL_EXT_texture3D  Поддерживается
GL_EXT_texture4D  Не поддерживается
GL_EXT_timer_query  Поддерживается
GL_EXT_transform_feedback  Поддерживается
GL_EXT_transform_feedback2  Не поддерживается
GL_EXT_transform_feedback3  Не поддерживается
GL_EXT_unpack_subimage  Не поддерживается
GL_EXT_vertex_array  Поддерживается
GL_EXT_vertex_array_bgra  Поддерживается
GL_EXT_vertex_array_set  Не поддерживается
GL_EXT_vertex_array_setXXX  Не поддерживается
GL_EXT_vertex_attrib_64bit  Поддерживается
GL_EXT_vertex_shader  Не поддерживается
GL_EXT_vertex_weighting  Не поддерживается
GL_EXT_win32_keyed_mutex  Не поддерживается
GL_EXT_window_rectangles  Не поддерживается
GL_EXT_x11_sync_object  Не поддерживается
GL_EXTX_framebuffer_mixed_formats  Не поддерживается
GL_EXTX_packed_depth_stencil  Не поддерживается
GL_FGL_lock_texture  Не поддерживается
GL_FJ_shader_binary_GCCSO  Не поддерживается
GL_GL2_geometry_shader  Не поддерживается
GL_GREMEDY_frame_terminator  Не поддерживается
GL_GREMEDY_string_marker  Не поддерживается
GL_HP_convolution_border_modes  Не поддерживается
GL_HP_image_transform  Не поддерживается
GL_HP_occlusion_test  Не поддерживается
GL_HP_texture_lighting  Не поддерживается
GL_I3D_argb  Не поддерживается
GL_I3D_color_clamp  Не поддерживается
GL_I3D_interlace_read  Не поддерживается
GL_IBM_clip_check  Не поддерживается
GL_IBM_cull_vertex  Не поддерживается
GL_IBM_load_named_matrix  Не поддерживается
GL_IBM_multi_draw_arrays  Не поддерживается
GL_IBM_multimode_draw_arrays  Не поддерживается
GL_IBM_occlusion_cull  Не поддерживается
GL_IBM_pixel_filter_hint  Не поддерживается
GL_IBM_rasterpos_clip  Не поддерживается
GL_IBM_rescale_normal  Не поддерживается
GL_IBM_static_data  Не поддерживается
GL_IBM_texture_clamp_nodraw  Не поддерживается
GL_IBM_texture_mirrored_repeat  Поддерживается
GL_IBM_vertex_array_lists  Не поддерживается
GL_IBM_YCbCr  Не поддерживается
GL_IMG_multisampled_render_to_texture  Не поддерживается
GL_IMG_program_binary  Не поддерживается
GL_IMG_read_format  Не поддерживается
GL_IMG_sgx_binary  Не поддерживается
GL_IMG_shader_binary  Не поддерживается
GL_IMG_texture_compression_pvrtc  Не поддерживается
GL_IMG_texture_compression_pvrtc2  Не поддерживается
GL_IMG_texture_env_enhanced_fixed_function  Не поддерживается
GL_IMG_texture_format_BGRA8888  Не поддерживается
GL_IMG_user_clip_plane  Не поддерживается
GL_IMG_vertex_program  Не поддерживается
GL_INGR_blend_func_separate  Не поддерживается
GL_INGR_color_clamp  Не поддерживается
GL_INGR_interlace_read  Не поддерживается
GL_INGR_multiple_palette  Не поддерживается
GL_INTEL_compute_shader_lane_shift  Не поддерживается
GL_INTEL_conservative_rasterization  Не поддерживается
GL_INTEL_fragment_shader_ordering  Не поддерживается
GL_INTEL_fragment_shader_span_sharing  Не поддерживается
GL_INTEL_framebuffer_CMAA  Не поддерживается
GL_INTEL_image_serialize  Не поддерживается
GL_INTEL_map_texture  Не поддерживается
GL_INTEL_multi_rate_fragment_shader  Не поддерживается
GL_INTEL_parallel_arrays  Не поддерживается
GL_INTEL_performance_queries  Не поддерживается
GL_INTEL_performance_query  Не поддерживается
GL_INTEL_texture_scissor  Не поддерживается
GL_KHR_blend_equation_advanced  Не поддерживается
GL_KHR_blend_equation_advanced_coherent  Не поддерживается
GL_KHR_context_flush_control  Поддерживается
GL_KHR_debug  Поддерживается
GL_KHR_no_error  Поддерживается
GL_KHR_parallel_shader_compile  Поддерживается
GL_KHR_robust_buffer_access_behavior  Поддерживается
GL_KHR_robustness  Поддерживается
GL_KHR_texture_compression_astc_hdr  Не поддерживается
GL_KHR_texture_compression_astc_ldr  Не поддерживается
GL_KHR_vulkan_glsl  Не поддерживается
GL_KTX_buffer_region  Поддерживается
GL_MESA_pack_invert  Не поддерживается
GL_MESA_program_debug  Не поддерживается
GL_MESA_resize_buffers  Не поддерживается
GL_MESA_texture_array  Не поддерживается
GL_MESA_texture_signed_rgba  Не поддерживается
GL_MESA_window_pos  Не поддерживается
GL_MESA_ycbcr_texture  Не поддерживается
GL_MESAX_texture_float  Не поддерживается
GL_MESAX_texture_stack  Не поддерживается
GL_MTX_fragment_shader  Не поддерживается
GL_MTX_precision_dpi  Не поддерживается
GL_NV_3dvision_settings  Не поддерживается
GL_NV_alpha_test  Не поддерживается
GL_NV_alpha_to_coverage_dither_control  Поддерживается
GL_NV_bgr  Не поддерживается
GL_NV_bindless_multi_draw_indirect  Не поддерживается
GL_NV_bindless_multi_draw_indirect_count  Не поддерживается
GL_NV_bindless_texture  Не поддерживается
GL_NV_blend_equation_advanced  Не поддерживается
GL_NV_blend_equation_advanced_coherent  Не поддерживается
GL_NV_blend_minmax  Не поддерживается
GL_NV_blend_minmax_factor  Не поддерживается
GL_NV_blend_square  Поддерживается
GL_NV_centroid_sample  Не поддерживается
GL_NV_clip_space_w_scaling  Не поддерживается
GL_NV_command_list  Не поддерживается
GL_NV_complex_primitives  Не поддерживается
GL_NV_compute_program5  Не поддерживается
GL_NV_compute_shader_derivatives  Не поддерживается
GL_NV_conditional_render  Поддерживается
GL_NV_conservative_raster  Не поддерживается
GL_NV_conservative_raster_dilate  Не поддерживается
GL_NV_conservative_raster_pre_snap  Не поддерживается
GL_NV_conservative_raster_pre_snap_triangles  Не поддерживается
GL_NV_conservative_raster_underestimation  Не поддерживается
GL_NV_copy_buffer  Не поддерживается
GL_NV_copy_depth_to_color  Поддерживается
GL_NV_copy_image  Поддерживается
GL_NV_coverage_sample  Не поддерживается
GL_NV_deep_texture3D  Не поддерживается
GL_NV_depth_buffer_float  Поддерживается
GL_NV_depth_clamp  Не поддерживается
GL_NV_depth_nonlinear  Не поддерживается
GL_NV_depth_range_unclamped  Не поддерживается
GL_NV_draw_buffers  Не поддерживается
GL_NV_draw_instanced  Не поддерживается
GL_NV_draw_texture  Не поддерживается
GL_NV_draw_vulkan_image  Не поддерживается
GL_NV_EGL_stream_consumer_external  Не поддерживается
GL_NV_ES1_1_compatibility  Не поддерживается
GL_NV_ES3_1_compatibility  Не поддерживается
GL_NV_evaluators  Не поддерживается
GL_NV_explicit_attrib_location  Не поддерживается
GL_NV_explicit_multisample  Поддерживается
GL_NV_fbo_color_attachments  Не поддерживается
GL_NV_feature_query  Не поддерживается
GL_NV_fence  Не поддерживается
GL_NV_fill_rectangle  Не поддерживается
GL_NV_float_buffer  Поддерживается
GL_NV_fog_distance  Не поддерживается
GL_NV_fragdepth  Не поддерживается
GL_NV_fragment_coverage_to_color  Не поддерживается
GL_NV_fragment_program  Не поддерживается
GL_NV_fragment_program_option  Не поддерживается
GL_NV_fragment_program2  Не поддерживается
GL_NV_fragment_program4  Не поддерживается
GL_NV_fragment_shader_barycentric  Не поддерживается
GL_NV_fragment_shader_interlock  Не поддерживается
GL_NV_framebuffer_blit  Не поддерживается
GL_NV_framebuffer_mixed_samples  Не поддерживается
GL_NV_framebuffer_multisample  Не поддерживается
GL_NV_framebuffer_multisample_coverage  Не поддерживается
GL_NV_framebuffer_multisample_ex  Не поддерживается
GL_NV_generate_mipmap_sRGB  Не поддерживается
GL_NV_geometry_program4  Не поддерживается
GL_NV_geometry_shader_passthrough  Не поддерживается
GL_NV_geometry_shader4  Не поддерживается
GL_NV_gpu_program_fp64  Не поддерживается
GL_NV_gpu_program4  Не поддерживается
GL_NV_gpu_program4_1  Не поддерживается
GL_NV_gpu_program5  Не поддерживается
GL_NV_gpu_program5_mem_extended  Не поддерживается
GL_NV_gpu_shader5  Не поддерживается
GL_NV_half_float  Поддерживается
GL_NV_instanced_arrays  Не поддерживается
GL_NV_internalformat_sample_query  Не поддерживается
GL_NV_light_max_exponent  Не поддерживается
GL_NV_memory_attachment  Не поддерживается
GL_NV_mesh_shader  Не поддерживается
GL_NV_multisample_coverage  Не поддерживается
GL_NV_multisample_filter_hint  Не поддерживается
GL_NV_non_square_matrices  Не поддерживается
GL_NV_occlusion_query  Не поддерживается
GL_NV_pack_subimage  Не поддерживается
GL_NV_packed_depth_stencil  Не поддерживается
GL_NV_packed_float  Не поддерживается
GL_NV_packed_float_linear  Не поддерживается
GL_NV_parameter_buffer_object  Не поддерживается
GL_NV_parameter_buffer_object2  Не поддерживается
GL_NV_path_rendering  Не поддерживается
GL_NV_path_rendering_shared_edge  Не поддерживается
GL_NV_pixel_buffer_object  Не поддерживается
GL_NV_pixel_data_range  Не поддерживается
GL_NV_platform_binary  Не поддерживается
GL_NV_point_sprite  Не поддерживается
GL_NV_present_video  Не поддерживается
GL_NV_primitive_restart  Поддерживается
GL_NV_query_resource  Не поддерживается
GL_NV_query_resource_tag  Не поддерживается
GL_NV_read_buffer  Не поддерживается
GL_NV_read_buffer_front  Не поддерживается
GL_NV_read_depth  Не поддерживается
GL_NV_read_depth_stencil  Не поддерживается
GL_NV_read_stencil  Не поддерживается
GL_NV_register_combiners  Не поддерживается
GL_NV_register_combiners2  Не поддерживается
GL_NV_representative_fragment_test  Не поддерживается
GL_NV_robustness_video_memory_purge  Не поддерживается
GL_NV_sample_locations  Не поддерживается
GL_NV_sample_mask_override_coverage  Не поддерживается
GL_NV_scissor_exclusive  Не поддерживается
GL_NV_shader_atomic_counters  Не поддерживается
GL_NV_shader_atomic_float  Не поддерживается
GL_NV_shader_atomic_float64  Не поддерживается
GL_NV_shader_atomic_fp16_vector  Не поддерживается
GL_NV_shader_atomic_int64  Не поддерживается
GL_NV_shader_buffer_load  Не поддерживается
GL_NV_shader_buffer_store  Не поддерживается
GL_NV_shader_storage_buffer_object  Не поддерживается
GL_NV_shader_texture_footprint  Не поддерживается
GL_NV_shader_thread_group  Не поддерживается
GL_NV_shader_thread_shuffle  Не поддерживается
GL_NV_shading_rate_image  Не поддерживается
GL_NV_shadow_samplers_array  Не поддерживается
GL_NV_shadow_samplers_cube  Не поддерживается
GL_NV_sRGB_formats  Не поддерживается
GL_NV_stereo_view_rendering  Не поддерживается
GL_NV_tessellation_program5  Не поддерживается
GL_NV_texgen_emboss  Не поддерживается
GL_NV_texgen_reflection  Поддерживается
GL_NV_texture_array  Не поддерживается
GL_NV_texture_barrier  Поддерживается
GL_NV_texture_border_clamp  Не поддерживается
GL_NV_texture_compression_latc  Не поддерживается
GL_NV_texture_compression_s3tc  Не поддерживается
GL_NV_texture_compression_s3tc_update  Не поддерживается
GL_NV_texture_compression_vtc  Не поддерживается
GL_NV_texture_env_combine4  Не поддерживается
GL_NV_texture_expand_normal  Не поддерживается
GL_NV_texture_lod_clamp  Не поддерживается
GL_NV_texture_multisample  Не поддерживается
GL_NV_texture_npot_2D_mipmap  Не поддерживается
GL_NV_texture_rectangle  Не поддерживается
GL_NV_texture_rectangle_compressed  Не поддерживается
GL_NV_texture_shader  Не поддерживается
GL_NV_texture_shader2  Не поддерживается
GL_NV_texture_shader3  Не поддерживается
GL_NV_timer_query  Не поддерживается
GL_NV_transform_feedback  Не поддерживается
GL_NV_transform_feedback2  Не поддерживается
GL_NV_uniform_buffer_unified_memory  Не поддерживается
GL_NV_vdpau_interop  Не поддерживается
GL_NV_vertex_array_range  Не поддерживается
GL_NV_vertex_array_range2  Не поддерживается
GL_NV_vertex_attrib_64bit  Не поддерживается
GL_NV_vertex_attrib_integer_64bit  Не поддерживается
GL_NV_vertex_buffer_unified_memory  Не поддерживается
GL_NV_vertex_program  Не поддерживается
GL_NV_vertex_program1_1  Не поддерживается
GL_NV_vertex_program2  Не поддерживается
GL_NV_vertex_program2_option  Не поддерживается
GL_NV_vertex_program3  Не поддерживается
GL_NV_vertex_program4  Не поддерживается
GL_NV_video_capture  Не поддерживается
GL_NV_viewport_array2  Не поддерживается
GL_NV_viewport_swizzle  Не поддерживается
GL_NVX_blend_equation_advanced_multi_draw_buffers  Не поддерживается
GL_NVX_conditional_render  Не поддерживается
GL_NVX_flush_hold  Не поддерживается
GL_NVX_gpu_memory_info  Не поддерживается
GL_NVX_instanced_arrays  Не поддерживается
GL_NVX_multigpu_info  Не поддерживается
GL_NVX_nvenc_interop  Не поддерживается
GL_NVX_shader_thread_group  Не поддерживается
GL_NVX_shader_thread_shuffle  Не поддерживается
GL_NVX_shared_sync_object  Не поддерживается
GL_NVX_sysmem_buffer  Не поддерживается
GL_NVX_ycrcb  Не поддерживается
GL_OES_blend_equation_separate  Не поддерживается
GL_OES_blend_func_separate  Не поддерживается
GL_OES_blend_subtract  Не поддерживается
GL_OES_byte_coordinates  Не поддерживается
GL_OES_compressed_EAC_R11_signed_texture  Не поддерживается
GL_OES_compressed_EAC_R11_unsigned_texture  Не поддерживается
GL_OES_compressed_EAC_RG11_signed_texture  Не поддерживается
GL_OES_compressed_EAC_RG11_unsigned_texture  Не поддерживается
GL_OES_compressed_ETC1_RGB8_texture  Не поддерживается
GL_OES_compressed_ETC2_punchthroughA_RGBA8_texture  Не поддерживается
GL_OES_compressed_ETC2_punchthroughA_sRGB8_alpha_texture  Не поддерживается
GL_OES_compressed_ETC2_RGB8_texture  Не поддерживается
GL_OES_compressed_ETC2_RGBA8_texture  Не поддерживается
GL_OES_compressed_ETC2_sRGB8_alpha8_texture  Не поддерживается
GL_OES_compressed_ETC2_sRGB8_texture  Не поддерживается
GL_OES_compressed_paletted_texture  Не поддерживается
GL_OES_conditional_query  Не поддерживается
GL_OES_depth_texture  Не поддерживается
GL_OES_depth_texture_cube_map  Не поддерживается
GL_OES_depth24  Не поддерживается
GL_OES_depth32  Не поддерживается
GL_OES_draw_texture  Не поддерживается
GL_OES_EGL_image  Поддерживается
GL_OES_EGL_image_external  Не поддерживается
GL_OES_EGL_sync  Не поддерживается
GL_OES_element_index_uint  Не поддерживается
GL_OES_extended_matrix_palette  Не поддерживается
GL_OES_fbo_render_mipmap  Не поддерживается
GL_OES_fixed_point  Не поддерживается
GL_OES_fragment_precision_high  Не поддерживается
GL_OES_framebuffer_object  Не поддерживается
GL_OES_get_program_binary  Не поддерживается
GL_OES_mapbuffer  Не поддерживается
GL_OES_matrix_get  Не поддерживается
GL_OES_matrix_palette  Не поддерживается
GL_OES_packed_depth_stencil  Не поддерживается
GL_OES_point_size_array  Не поддерживается
GL_OES_point_sprite  Не поддерживается
GL_OES_query_matrix  Не поддерживается
GL_OES_read_format  Не поддерживается
GL_OES_required_internalformat  Не поддерживается
GL_OES_rgb8_rgba8  Не поддерживается
GL_OES_sample_shading  Не поддерживается
GL_OES_sample_variables  Не поддерживается
GL_OES_shader_image_atomic  Не поддерживается
GL_OES_shader_multisample_interpolation  Не поддерживается
GL_OES_single_precision  Не поддерживается
GL_OES_standard_derivatives  Не поддерживается
GL_OES_stencil_wrap  Не поддерживается
GL_OES_stencil1  Не поддерживается
GL_OES_stencil4  Не поддерживается
GL_OES_stencil8  Не поддерживается
GL_OES_surfaceless_context  Не поддерживается
GL_OES_texture_3D  Не поддерживается
GL_OES_texture_compression_astc  Не поддерживается
GL_OES_texture_cube_map  Не поддерживается
GL_OES_texture_env_crossbar  Не поддерживается
GL_OES_texture_float  Не поддерживается
GL_OES_texture_float_linear  Не поддерживается
GL_OES_texture_half_float  Не поддерживается
GL_OES_texture_half_float_linear  Не поддерживается
GL_OES_texture_mirrored_repeat  Не поддерживается
GL_OES_texture_npot  Не поддерживается
GL_OES_texture_stencil8  Не поддерживается
GL_OES_texture_storage_multisample_2d_array  Не поддерживается
GL_OES_vertex_array_object  Не поддерживается
GL_OES_vertex_half_float  Не поддерживается
GL_OES_vertex_type_10_10_10_2  Не поддерживается
GL_OML_interlace  Не поддерживается
GL_OML_resample  Не поддерживается
GL_OML_subsample  Не поддерживается
GL_OVR_multiview  Не поддерживается
GL_OVR_multiview2  Не поддерживается
GL_PGI_misc_hints  Не поддерживается
GL_PGI_vertex_hints  Не поддерживается
GL_QCOM_alpha_test  Не поддерживается
GL_QCOM_binning_control  Не поддерживается
GL_QCOM_driver_control  Не поддерживается
GL_QCOM_extended_get  Не поддерживается
GL_QCOM_extended_get2  Не поддерживается
GL_QCOM_perfmon_global_mode  Не поддерживается
GL_QCOM_tiled_rendering  Не поддерживается
GL_QCOM_writeonly_rendering  Не поддерживается
GL_REND_screen_coordinates  Не поддерживается
GL_S3_performance_analyzer  Не поддерживается
GL_S3_s3tc  Не поддерживается
GL_SGI_color_matrix  Не поддерживается
GL_SGI_color_table  Не поддерживается
GL_SGI_compiled_vertex_array  Не поддерживается
GL_SGI_cull_vertex  Не поддерживается
GL_SGI_index_array_formats  Не поддерживается
GL_SGI_index_func  Не поддерживается
GL_SGI_index_material  Не поддерживается
GL_SGI_index_texture  Не поддерживается
GL_SGI_make_current_read  Не поддерживается
GL_SGI_texture_add_env  Не поддерживается
GL_SGI_texture_color_table  Не поддерживается
GL_SGI_texture_edge_clamp  Не поддерживается
GL_SGI_texture_lod  Не поддерживается
GL_SGIS_color_range  Не поддерживается
GL_SGIS_detail_texture  Не поддерживается
GL_SGIS_fog_function  Не поддерживается
GL_SGIS_generate_mipmap  Поддерживается
GL_SGIS_multisample  Не поддерживается
GL_SGIS_multitexture  Не поддерживается
GL_SGIS_pixel_texture  Не поддерживается
GL_SGIS_point_line_texgen  Не поддерживается
GL_SGIS_sharpen_texture  Не поддерживается
GL_SGIS_texture_border_clamp  Не поддерживается
GL_SGIS_texture_color_mask  Не поддерживается
GL_SGIS_texture_edge_clamp  Поддерживается
GL_SGIS_texture_filter4  Не поддерживается
GL_SGIS_texture_lod  Поддерживается
GL_SGIS_texture_select  Не поддерживается
GL_SGIS_texture4D  Не поддерживается
GL_SGIX_async  Не поддерживается
GL_SGIX_async_histogram  Не поддерживается
GL_SGIX_async_pixel  Не поддерживается
GL_SGIX_blend_alpha_minmax  Не поддерживается
GL_SGIX_clipmap  Не поддерживается
GL_SGIX_convolution_accuracy  Не поддерживается
GL_SGIX_depth_pass_instrument  Не поддерживается
GL_SGIX_depth_texture  Не поддерживается
GL_SGIX_flush_raster  Не поддерживается
GL_SGIX_fog_offset  Не поддерживается
GL_SGIX_fog_texture  Не поддерживается
GL_SGIX_fragment_specular_lighting  Не поддерживается
GL_SGIX_framezoom  Не поддерживается
GL_SGIX_instruments  Не поддерживается
GL_SGIX_interlace  Не поддерживается
GL_SGIX_ir_instrument1  Не поддерживается
GL_SGIX_list_priority  Не поддерживается
GL_SGIX_pbuffer  Не поддерживается
GL_SGIX_pixel_texture  Не поддерживается
GL_SGIX_pixel_texture_bits  Не поддерживается
GL_SGIX_reference_plane  Не поддерживается
GL_SGIX_resample  Не поддерживается
GL_SGIX_shadow  Не поддерживается
GL_SGIX_shadow_ambient  Не поддерживается
GL_SGIX_sprite  Не поддерживается
GL_SGIX_subsample  Не поддерживается
GL_SGIX_tag_sample_buffer  Не поддерживается
GL_SGIX_texture_add_env  Не поддерживается
GL_SGIX_texture_coordinate_clamp  Не поддерживается
GL_SGIX_texture_lod_bias  Не поддерживается
GL_SGIX_texture_multi_buffer  Не поддерживается
GL_SGIX_texture_range  Не поддерживается
GL_SGIX_texture_scale_bias  Не поддерживается
GL_SGIX_vertex_preclip  Не поддерживается
GL_SGIX_vertex_preclip_hint  Не поддерживается
GL_SGIX_ycrcb  Не поддерживается
GL_SGIX_ycrcb_subsample  Не поддерживается
GL_SUN_convolution_border_modes  Не поддерживается
GL_SUN_global_alpha  Не поддерживается
GL_SUN_mesh_array  Не поддерживается
GL_SUN_multi_draw_arrays  Поддерживается
GL_SUN_read_video_pixels  Не поддерживается
GL_SUN_slice_accum  Не поддерживается
GL_SUN_triangle_list  Не поддерживается
GL_SUN_vertex  Не поддерживается
GL_SUNX_constant_data  Не поддерживается
GL_VIV_shader_binary  Не поддерживается
GL_WGL_ARB_extensions_string  Не поддерживается
GL_WGL_EXT_extensions_string  Не поддерживается
GL_WGL_EXT_swap_control  Не поддерживается
GL_WIN_phong_shading  Не поддерживается
GL_WIN_specular_fog  Не поддерживается
GL_WIN_swap_hint  Поддерживается
GLU_EXT_nurbs_tessellator  Не поддерживается
GLU_EXT_object_space_tess  Не поддерживается
GLU_SGI_filter4_parameters  Не поддерживается
GLX_AMD_gpu_association  Не поддерживается
GLX_ARB_create_context  Не поддерживается
GLX_ARB_create_context_no_error  Не поддерживается
GLX_ARB_create_context_profile  Не поддерживается
GLX_ARB_create_context_robustness  Не поддерживается
GLX_ARB_fbconfig_float  Не поддерживается
GLX_ARB_framebuffer_sRGB  Не поддерживается
GLX_ARB_get_proc_address  Не поддерживается
GLX_ARB_multisample  Не поддерживается
GLX_ARB_robustness_application_isolation  Не поддерживается
GLX_ARB_robustness_share_group_isolation  Не поддерживается
GLX_ARB_vertex_buffer_object  Не поддерживается
GLX_EXT_buffer_age  Не поддерживается
GLX_EXT_create_context_es_profile  Не поддерживается
GLX_EXT_create_context_es2_profile  Не поддерживается
GLX_EXT_fbconfig_packed_float  Не поддерживается
GLX_EXT_framebuffer_sRGB  Не поддерживается
GLX_EXT_import_context  Не поддерживается
GLX_EXT_scene_marker  Не поддерживается
GLX_EXT_swap_control  Не поддерживается
GLX_EXT_swap_control_tear  Не поддерживается
GLX_EXT_texture_from_pixmap  Не поддерживается
GLX_EXT_visual_info  Не поддерживается
GLX_EXT_visual_rating  Не поддерживается
GLX_INTEL_swap_event  Не поддерживается
GLX_MESA_agp_offset  Не поддерживается
GLX_MESA_copy_sub_buffer  Не поддерживается
GLX_MESA_multithread_makecurrent  Не поддерживается
GLX_MESA_pixmap_colormap  Не поддерживается
GLX_MESA_query_renderer  Не поддерживается
GLX_MESA_release_buffers  Не поддерживается
GLX_MESA_set_3dfx_mode  Не поддерживается
GLX_MESA_swap_control  Не поддерживается
GLX_NV_copy_image  Не поддерживается
GLX_NV_delay_before_swap  Не поддерживается
GLX_NV_float_buffer  Не поддерживается
GLX_NV_multisample_coverage  Не поддерживается
GLX_NV_present_video  Не поддерживается
GLX_NV_swap_group  Не поддерживается
GLX_NV_video_capture  Не поддерживается
GLX_NV_video_out  Не поддерживается
GLX_NV_video_output  Не поддерживается
GLX_OML_interlace  Не поддерживается
GLX_OML_swap_method  Не поддерживается
GLX_OML_sync_control  Не поддерживается
GLX_SGI_cushion  Не поддерживается
GLX_SGI_make_current_read  Не поддерживается
GLX_SGI_swap_control  Не поддерживается
GLX_SGI_video_sync  Не поддерживается
GLX_SGIS_blended_overlay  Не поддерживается
GLX_SGIS_color_range  Не поддерживается
GLX_SGIS_multisample  Не поддерживается
GLX_SGIX_dm_buffer  Не поддерживается
GLX_SGIX_fbconfig  Не поддерживается
GLX_SGIX_hyperpipe  Не поддерживается
GLX_SGIX_pbuffer  Не поддерживается
GLX_SGIX_swap_barrier  Не поддерживается
GLX_SGIX_swap_group  Не поддерживается
GLX_SGIX_video_resize  Не поддерживается
GLX_SGIX_video_source  Не поддерживается
GLX_SGIX_visual_select_group  Не поддерживается
GLX_SUN_get_transparent_index  Не поддерживается
GLX_SUN_video_resize  Не поддерживается
WGL_3DFX_gamma_control  Не поддерживается
WGL_3DFX_multisample  Не поддерживается
WGL_3DL_stereo_control  Не поддерживается
WGL_AMD_gpu_association  Поддерживается
WGL_AMDX_gpu_association  Не поддерживается
WGL_ARB_buffer_region  Поддерживается
WGL_ARB_context_flush_control  Поддерживается
WGL_ARB_create_context  Поддерживается
WGL_ARB_create_context_no_error  Поддерживается
WGL_ARB_create_context_profile  Поддерживается
WGL_ARB_create_context_robustness  Не поддерживается
WGL_ARB_extensions_string  Поддерживается
WGL_ARB_framebuffer_sRGB  Не поддерживается
WGL_ARB_make_current_read  Поддерживается
WGL_ARB_multisample  Поддерживается
WGL_ARB_pbuffer  Поддерживается
WGL_ARB_pixel_format  Поддерживается
WGL_ARB_pixel_format_float  Поддерживается
WGL_ARB_render_texture  Поддерживается
WGL_ARB_robustness_application_isolation  Не поддерживается
WGL_ARB_robustness_share_group_isolation  Не поддерживается
WGL_ATI_pbuffer_memory_hint  Не поддерживается
WGL_ATI_pixel_format_float  Поддерживается
WGL_ATI_render_texture_rectangle  Поддерживается
WGL_EXT_buffer_region  Не поддерживается
WGL_EXT_colorspace  Не поддерживается
WGL_EXT_create_context_es_profile  Не поддерживается
WGL_EXT_create_context_es2_profile  Не поддерживается
WGL_EXT_depth_float  Не поддерживается
WGL_EXT_display_color_table  Не поддерживается
WGL_EXT_extensions_string  Поддерживается
WGL_EXT_framebuffer_sRGB  Поддерживается
WGL_EXT_framebuffer_sRGBWGL_ARB_create_context  Не поддерживается
WGL_EXT_gamma_control  Не поддерживается
WGL_EXT_make_current_read  Не поддерживается
WGL_EXT_multisample  Не поддерживается
WGL_EXT_pbuffer  Не поддерживается
WGL_EXT_pixel_format  Не поддерживается
WGL_EXT_pixel_format_packed_float  Поддерживается
WGL_EXT_render_texture  Не поддерживается
WGL_EXT_swap_control  Поддерживается
WGL_EXT_swap_control_tear  Поддерживается
WGL_EXT_swap_interval  Не поддерживается
WGL_I3D_digital_video_control  Не поддерживается
WGL_I3D_gamma  Не поддерживается
WGL_I3D_genlock  Поддерживается
WGL_I3D_image_buffer  Не поддерживается
WGL_I3D_swap_frame_lock  Не поддерживается
WGL_I3D_swap_frame_usage  Не поддерживается
WGL_INTEL_cl_sharing  Не поддерживается
WGL_MTX_video_preview  Не поддерживается
WGL_NV_bridged_display  Не поддерживается
WGL_NV_copy_image  Не поддерживается
WGL_NV_delay_before_swap  Не поддерживается
WGL_NV_DX_interop  Поддерживается
WGL_NV_DX_interop2  Поддерживается
WGL_NV_float_buffer  Поддерживается
WGL_NV_gpu_affinity  Не поддерживается
WGL_NV_multisample_coverage  Не поддерживается
WGL_NV_present_video  Не поддерживается
WGL_NV_render_depth_texture  Не поддерживается
WGL_NV_render_texture_rectangle  Не поддерживается
WGL_NV_swap_group  Поддерживается
WGL_NV_texture_rectangle  Не поддерживается
WGL_NV_vertex_array_range  Не поддерживается
WGL_NV_video_capture  Не поддерживается
WGL_NV_video_output  Не поддерживается
WGL_NVX_DX_interop  Не поддерживается
WGL_OML_sync_control  Не поддерживается
WGL_S3_cl_sharingWGL_ARB_create_context_profile  Не поддерживается
 
Поддерживаемые форматы сжатых текстур:
RGB DXT1  Поддерживается
RGBA DXT1  Поддерживается
RGBA DXT3  Поддерживается
RGBA DXT5  Поддерживается
RGB FXT1  Не поддерживается
RGBA FXT1  Не поддерживается
3Dc  Поддерживается
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


GPGPU

 
[ Direct3D: AMD Radeon R9 200 Series (Hawaii) ]
 
Свойства устройства:
Имя устройства  AMD Radeon R9 200 Series
Кодовое название ГП  Hawaii
PCI-устройство  1002-67B1 / 1043-0470 (Rev 00)
Выделенная память  3 ГБ
Имя драйвера  aticfx32.dll
Версия драйвера  25.20.15031.5004
Shader Model  SM 5.1
Max Threads  1024
Multiple UAV Access  64 UAVs
Thread Dispatch  3D
Thread Local Storage  32 КБ
 
Функции устройства:
10-bit Precision Floating-Point  Не поддерживается
16-bit Precision Floating-Point  Не поддерживается
Append/Consume Buffers  Поддерживается
Atomic Operations  Поддерживается
Double-Precision Floating-Point  Поддерживается
Gather4  Поддерживается
Indirect Compute Dispatch  Поддерживается
Map On Default Buffers  Поддерживается
 
Производитель устройства:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ OpenCL: AMD Radeon R9 200 Series (Hawaii) ]
 
Свойства OpenCL:
Платформа  AMD Accelerated Parallel Processing
Поставщик платформы  Advanced Micro Devices, Inc.
Версия платформы  OpenCL 2.1 AMD-APP (2766.5)
Профиль платформы  Full
 
Свойства устройства:
Имя устройства  Hawaii
Видеоадаптер  AMD Radeon R9 200 Series
Тип устройства  Графический процессор
Поставщик устройства  Advanced Micro Devices, Inc.
Версия устройства  OpenCL 1.2 AMD-APP (2766.5)
Профиль устройства  Full
Версия драйвера  2766.5
Версия OpenCL C  OpenCL C 1.2
Supported SPIR Versions  1.2
Частота  1000 МГц
Вычислительные единицы/ядра  40 / 2560
SIMD на компьютерную единицу  4
Ширина SIMD  16
Ширина инструкций SIMD  1
Wavefront Width  64
Address Space Size  32 бит
Max 2D Image Size  16384 x 16384
Max 3D Image Size  2048 x 2048 x 2048
Max Image Array Size  2048
Max Image Buffer Size  134217728
Max Samplers  16
Max Work-Item Size  1024 x 1024 x 1024
Max Work-Group Size  256
Max Argument Size  1 КБ
Max Constant Buffer Size  3145728 КБ
Max Constant Arguments  8
Max Printf Buffer Size  4 МБ
Native ISA Vector Widths  char4, short2, int1, half1, float1, double1
Preferred Native Vector Widths  char4, short2, int1, long1, half1, float1, double1
Host Timer Resolution  311 ns
Profiling Timer Resolution  1 ns
Profiling Timer Offset Since Epoch  1555606167124822519 ns
OpenCL DLL  opencl.dll (2.2.1.0)
 
Свойства памяти:
Global Memory  3 ГБ
Free Global Memory  4143858 КБ / 3913714 КБ
Global Memory Cache  16 КБ (Read/Write, 64-byte line)
Global Memory Channels  16
Global Memory Channel Banks  16
Global Memory Channel Bank Width  256 байт
Local Memory  32 КБ
Local Memory Size Per Compute Unit  64 КБ
Local Memory Banks  32
Max Memory Object Allocation Size  3 ГБ
Memory Base Address Alignment  2048 бит
Min Data Type Alignment  128 байт
Image Row Pitch Alignment  256 pixels
Image Base Address Alignment  256 pixels
 
Соответствие OpenCL:
OpenCL 1.1  Да (100%)
OpenCL 1.2  Да (100%)
OpenCL 2.0  Нет (87%)
 
Функции устройства:
Command-Queue Out Of Order Execution  Запрещено
Command-Queue Profiling  Разрешено
Compiler Available  Да
Коррекция ошибок  Не поддерживается
Images  Поддерживается
Kernel Execution  Поддерживается
Linker Available  Да
Little-Endian Device  Да
Native Kernel Execution  Не поддерживается
Sub-Group Independent Forward Progress  Не поддерживается
SVM Atomics  Не поддерживается
SVM Coarse Grain Buffer  Не поддерживается
SVM Fine Grain Buffer  Не поддерживается
SVM Fine Grain System  Не поддерживается
Thread Trace  Поддерживается
Unified Memory  Нет
 
Вычисления с плавающей точкой половинной точности:
Correctly Rounded Divide and Sqrt  Не поддерживается
Denorms  Не поддерживается
IEEE754-2008 FMA  Не поддерживается
INF and NaNs  Не поддерживается
Rounding to Infinity  Не поддерживается
Rounding to Nearest Even  Не поддерживается
Rounding to Zero  Не поддерживается
Software Basic Floating-Point Operations  Нет
 
Вычисления с плавающей точкой одинарной точности:
Correctly Rounded Divide and Sqrt  Поддерживается
Denorms  Не поддерживается
IEEE754-2008 FMA  Поддерживается
INF and NaNs  Поддерживается
Rounding to Infinity  Поддерживается
Rounding to Nearest Even  Поддерживается
Rounding to Zero  Поддерживается
Software Basic Floating-Point Operations  Нет
 
Вычисления с плавающей точкой двойной точности:
Correctly Rounded Divide and Sqrt  Не поддерживается
Denorms  Поддерживается
IEEE754-2008 FMA  Поддерживается
INF and NaNs  Поддерживается
Rounding to Infinity  Поддерживается
Rounding to Nearest Even  Поддерживается
Rounding to Zero  Поддерживается
Software Basic Floating-Point Operations  Нет
 
Расширения устройства:
Всего / поддерживаемых расширений  104 / 24
cl_altera_compiler_mode  Не поддерживается
cl_altera_device_temperature  Не поддерживается
cl_altera_live_object_tracking  Не поддерживается
cl_amd_bus_addressable_memory  Не поддерживается
cl_amd_c1x_atomics  Не поддерживается
cl_amd_compile_options  Не поддерживается
cl_amd_core_id  Не поддерживается
cl_amd_d3d10_interop  Не поддерживается
cl_amd_d3d9_interop  Не поддерживается
cl_amd_device_attribute_query  Поддерживается
cl_amd_device_board_name  Не поддерживается
cl_amd_device_memory_flags  Не поддерживается
cl_amd_device_persistent_memory  Не поддерживается
cl_amd_device_profiling_timer_offset  Не поддерживается
cl_amd_device_topology  Не поддерживается
cl_amd_event_callback  Не поддерживается
cl_amd_fp64  Поддерживается
cl_amd_hsa  Не поддерживается
cl_amd_image2d_from_buffer_read_only  Не поддерживается
cl_amd_liquid_flash  Поддерживается
cl_amd_media_ops  Поддерживается
cl_amd_media_ops2  Поддерживается
cl_amd_offline_devices  Не поддерживается
cl_amd_popcnt  Поддерживается
cl_amd_predefined_macros  Не поддерживается
cl_amd_printf  Поддерживается
cl_amd_svm  Не поддерживается
cl_amd_vec3  Поддерживается
cl_apple_contextloggingfunctions  Не поддерживается
cl_apple_gl_sharing  Не поддерживается
cl_apple_setmemobjectdestructor  Не поддерживается
cl_arm_core_id  Не поддерживается
cl_arm_printf  Не поддерживается
cl_ext_atomic_counters_32  Не поддерживается
cl_ext_atomic_counters_64  Не поддерживается
cl_ext_device_fission  Не поддерживается
cl_ext_migrate_memobject  Не поддерживается
cl_intel_accelerator  Не поддерживается
cl_intel_advanced_motion_estimation  Не поддерживается
cl_intel_ctz  Не поддерживается
cl_intel_d3d11_nv12_media_sharing  Не поддерживается
cl_intel_device_partition_by_names  Не поддерживается
cl_intel_device_side_avc_motion_estimation  Не поддерживается
cl_intel_driver_diagnostics  Не поддерживается
cl_intel_dx9_media_sharing  Не поддерживается
cl_intel_exec_by_local_thread  Не поддерживается
cl_intel_media_block_io  Не поддерживается
cl_intel_motion_estimation  Не поддерживается
cl_intel_packed_yuv  Не поддерживается
cl_intel_planar_yuv  Не поддерживается
cl_intel_printf  Не поддерживается
cl_intel_required_subgroup_size  Не поддерживается
cl_intel_simultaneous_sharing  Не поддерживается
cl_intel_subgroups  Не поддерживается
cl_intel_subgroups_short  Не поддерживается
cl_intel_thread_local_exec  Не поддерживается
cl_intel_va_api_media_sharing  Не поддерживается
cl_intel_vec_len_hint  Не поддерживается
cl_intel_visual_analytics  Не поддерживается
cl_khr_3d_image_writes  Поддерживается
cl_khr_byte_addressable_store  Поддерживается
cl_khr_context_abort  Не поддерживается
cl_khr_create_command_queue  Не поддерживается
cl_khr_d3d10_sharing  Поддерживается
cl_khr_d3d11_sharing  Поддерживается
cl_khr_depth_images  Не поддерживается
cl_khr_dx9_media_sharing  Поддерживается
cl_khr_egl_event  Не поддерживается
cl_khr_egl_image  Не поддерживается
cl_khr_fp16  Не поддерживается
cl_khr_fp64  Поддерживается
cl_khr_gl_depth_images  Не поддерживается
cl_khr_gl_event  Поддерживается
cl_khr_gl_msaa_sharing  Не поддерживается
cl_khr_gl_sharing  Поддерживается
cl_khr_global_int32_base_atomics  Поддерживается
cl_khr_global_int32_extended_atomics  Поддерживается
cl_khr_icd  Не поддерживается
cl_khr_il_program  Не поддерживается
cl_khr_image2d_from_buffer  Поддерживается
cl_khr_initialize_memory  Не поддерживается
cl_khr_int64_base_atomics  Поддерживается
cl_khr_int64_extended_atomics  Поддерживается
cl_khr_local_int32_base_atomics  Поддерживается
cl_khr_local_int32_extended_atomics  Поддерживается
cl_khr_mipmap_image  Не поддерживается
cl_khr_mipmap_image_writes  Не поддерживается
cl_khr_priority_hints  Не поддерживается
cl_khr_select_fprounding_mode  Не поддерживается
cl_khr_spir  Поддерживается
cl_khr_srgb_image_writes  Не поддерживается
cl_khr_subgroups  Не поддерживается
cl_khr_terminate_context  Не поддерживается
cl_khr_throttle_hints  Не поддерживается
cl_nv_compiler_options  Не поддерживается
cl_nv_copy_opts  Не поддерживается
cl_nv_create_buffer  Не поддерживается
cl_nv_d3d10_sharing  Не поддерживается
cl_nv_d3d11_sharing  Не поддерживается
cl_nv_d3d9_sharing  Не поддерживается
cl_nv_device_attribute_query  Не поддерживается
cl_nv_pragma_unroll  Не поддерживается
cl_qcom_ext_host_ptr  Не поддерживается
cl_qcom_ion_host_ptr  Не поддерживается


Mantle

 
[ AMD Radeon R9 200 Series (Hawaii) ]
 
Свойства устройства:
Имя устройства  AMD Radeon R9 200 Series
Кодовое название ГП  Hawaii
Тип ГП  Дискретный
Архитектура  AMD GCN2
PCI-устройство  1002-67B1
Объем видеоОЗУ  4 ГБ
Частота ГП  1000 МГц
Пиксельные конвейеры  64
Единицы наложения текстур  176
Вычислительные единицы/ядра  44 / 2816
Max Memory References Per Submission  16384
Max Inline Memory Update Size  32 КБ
Max Bound Descriptor Sets  2
Max Thread Group Size  1024
Timestamp Frequency  27 МГц
Версия драйвера  295.0.0
Версия API  0.25.0
Мин./макс. версия AXL  0.0.0 / 0.4.6
Mantle DLL  mantle32.dll (9.1.10.0295)
 
Функции устройства:
Dynamic Memory Object Migration  Не поддерживается
Multiple Color Target Clears  Не поддерживается
System Memory Pinning  Не поддерживается
Virtual Memory Remapping  Не поддерживается
 
GPU Queue:
Queue Type  Универсальный
Queue Count  1
Max Atomic Counters  512
Timestamps  Поддерживается
 
GPU Queue:
Queue Type  Только вычисление
Queue Count  1
Max Atomic Counters  1024
Timestamps  Поддерживается
 
GPU Queue:
Queue Type  DMA
Queue Count  1
Max Atomic Counters  0
Timestamps  Поддерживается
 
GPU Queue:
Queue Type  Таймер
Queue Count  1
Max Atomic Counters  0
Timestamps  Не поддерживается
 
GPU Queue:
Queue Type  Unknown (ID = 0x00300202)
Queue Count  4
Max Atomic Counters  1024
Timestamps  Поддерживается
 
GPU Memory Heap:
Heap Type  Локальный
Heap Size  256 МБ
Page Size  64 КБ
Relative Heap Performance Rating for GPU Reads / Writes  280.000 / 230.000
Relative Heap Performance Rating for CPU Reads / Writes  0.009 / 6.600
CPU Uncached  Да
CPU Visible  Да
CPU Write-Combined  Да
CPU-GPU Cache Coherent  Да
Holds Pinned  Нет
Shareable  Нет
 
GPU Memory Heap:
Heap Type  Локальный
Heap Size  3840 МБ
Page Size  64 КБ
Relative Heap Performance Rating for GPU Reads / Writes  280.000 / 240.000
CPU Uncached  Нет
CPU Visible  Нет
CPU Write-Combined  Нет
CPU-GPU Cache Coherent  Нет
Holds Pinned  Нет
Shareable  Нет
 
GPU Memory Heap:
Heap Type  Удалённый
Heap Size  5986816 КБ
Page Size  64 КБ
Relative Heap Performance Rating for GPU Reads / Writes  9.900 / 2.500
Relative Heap Performance Rating for CPU Reads / Writes  0.070 / 3.100
CPU Uncached  Да
CPU Visible  Да
CPU Write-Combined  Да
CPU-GPU Cache Coherent  Да
Holds Pinned  Нет
Shareable  Да
 
GPU Memory Heap:
Heap Type  Удалённый
Heap Size  5986816 КБ
Page Size  64 КБ
Relative Heap Performance Rating for GPU Reads / Writes  9.800 / 2.500
Relative Heap Performance Rating for CPU Reads / Writes  6.100 / 6.200
CPU Uncached  Нет
CPU Visible  Да
CPU Write-Combined  Нет
CPU-GPU Cache Coherent  Да
Holds Pinned  Да
Shareable  Да
 
Расширения устройства:
Всего / поддерживаемых расширений  9 / 8
GR_ADVANCED_MSAA  Поддерживается
GR_BORDER_COLOR_PALETTE  Поддерживается
GR_CONTROL_FLOW  Поддерживается
GR_COPY_OCCLUSION_DATA  Поддерживается
GR_DMA_QUEUE  Поддерживается
GR_GPU_TIMESTAMP_CALIBRATION  Поддерживается
GR_PERF_PROFILE  Не поддерживается
GR_TIMER_QUEUE  Поддерживается
GR_WSI_WINDOWS  Поддерживается
 
Производитель устройства:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


Vulkan

 
[ AMD Radeon R9 200 Series (Hawaii) ]
 
Свойства устройства:
Имя устройства  AMD Radeon R9 200 Series
Кодовое имя устройства  Hawaii
Тип устройства  Discrete GPU
Архитектура  AMD GCN2
UUID устройства  02-10-00-00-B1-67-00-00-DB-01-00-01-7D-56-82-00
PCI-устройство  1002-67B1
Объем видеоОЗУ  4 ГБ
Max 1D Image Size  16384
Max 2D Image Size  16384 x 16384
Max 3D Image Size  2048 x 2048 x 2048
Max Cube Image Size  16384 x 16384
Max Image Layers  2048
Max Texel Buffer Elements  4294967295
Max Uniform Buffer Range  4294967295
Max Storage Buffer Range  4294967295
Max Push Constants Size  128 байт
Max Memory Allocation Count  4096
Max Sampler Allocation Count  1048576
Buffer Image Granularity  1 байт
Sparse Address Space Size  1086626725888 байт
Max Bound Descriptor Sets  32
Max Per-Stage Descriptor Samplers  4294967295
Max Per-Stage Descriptor Uniform Buffers  4294967295
Max Per-Stage Descriptor Storage Buffers  4294967295
Max Per-Stage Descriptor Sampled Images  4294967295
Max Per-Stage Descriptor Storage Images  4294967295
Max Per-Stage Descriptor Input Attachments  4294967295
Max Per-Stage Resources  4294967295
Max Descriptor Set Samplers  4294967295
Max Descriptor Set Uniform Buffers  4294967295
Max Descriptor Set Dynamic Uniform Buffers  8
Max Descriptor Set Storage Buffers  4294967295
Max Descriptor Set Dynamic Storage Buffers  8
Max Descriptor Set Sampled Images  4294967295
Max Descriptor Set Storage Images  4294967295
Max Descriptor Set Input Attachments  4294967295
Max Vertex Input Attributes  64
Max Vertex Input Bindings  32
Max Vertex Input Attribute Offset  4294967295
Max Vertex Input Binding Stride  16383
Max Vertex Output Components  128
Max Tesselation Generation Level  64
Max Tesselation Patch Size  32
Max Tesselation Control Per-Vertex Input Components  128
Max Tesselation Control Per-Vertex Output Components  128
Max Tesselation Control Per-Patch Output Components  120
Max Tesselation Control Total Output Components  4096
Max Tesselation Evaluation Input Components  128
Max Tesselation Evaluation Output Components  128
Max Geometry Shader Invocations  127
Max Geometry Input Components  128
Max Geometry Output Components  128
Max Geometry Output Vertices  1024
Max Geometry Total Output Components  16384
Max Fragment Input Components  128
Max Fragment Output Attachments  8
Max Fragment DualSrc Attachments  1
Max Fragment Combined Output Resources  4294967295
Max Compute Shared Memory Size  32768 байт
Max Compute Work Group Count  X: 65535, Y: 65535, Z: 65535
Max Compute Work Group Invocations  1024
Max Compute Work Group Size  X: 1024, Y: 1024, Z: 1024
Subpixel Precision Bits  8
Subtexel Precision Bits  8
Mipmap Precision Bits  8
Max Draw Indexed Index Value  4294967295
Max Draw Indirect Count  4294967295
Max Sampler LOD Bias  15.996094
Max Sampler Anisotropy  16.000000
Max Viewports  16
Max Viewport Size  16384 x 16384
Viewport Bounds Range  -32768.000000 ... 32767.000000
Viewport Subpixel Bits  8
Min Memory Map Alignment  64 байт
Min Texel Buffer Offset Alignment  1 байт
Min Uniform Buffer Offset Alignment  16 байт
Min Storage Buffer Offset Alignment  4 байт
Min / Max Texel Offset  -64 / 63
Min / Max Texel Gather Offset  -32 / 31
Min / Max Interpolation Offset  -2.000000 / 2.000000
Subpixel Interpolation Offset Bits  8
Max Framebuffer Size  16384 x 16384
Max Framebuffer Layers  2048
Framebuffer Color Sample Counts  0x0000000F
Framebuffer Depth Sample Counts  0x0000000F
Framebuffer Stencil Sample Counts  0x0000000F
Framebuffer No Attachments Sample Counts  0x0000000F
Max Color Attachments  8
Sampled Image Color Sample Counts  0x0000000F
Sampled Image Integer Sample Counts  0x0000000F
Sampled Image Depth Sample Counts  0x0000000F
Sampled Image Stencil Sample Counts  0x0000000F
Storage Image Sample Counts  0x0000000F
Max Sample Mask Words  1
Timestamp Period  37.037037 ns
Max Clip Distances  8
Max Cull Distances  8
Max Combined Clip and Cull Distances  8
Discrete Queue Priorities  2
Point Size Range  0.000000 ... 8191.875000
Line Width Range  0.000000 ... 8191.875000
Point Size Granularity  0.125000
Line Width Granularity  0.125000
Optimal Buffer Copy Offset Alignment  1 байт
Optimal Buffer Copy Row Pitch Alignment  1 байт
Non-Coherent Atom Size  128 байт
Версия драйвера  2.0.78
Версия API  1.1.101
Vulkan DLL  C:\Windows\system32\vulkan-1.dll (1.1.97.0)
 
Функции устройства:
Alpha To One  Не поддерживается
Anisotropic Filtering  Поддерживается
ASTC LDR Texture Compression  Не поддерживается
BC Texture Compression  Поддерживается
Depth Bias Clamping  Поддерживается
Depth Bounds Tests  Поддерживается
Depth Clamping  Поддерживается
Draw Indirect First Instance  Поддерживается
Dual Source Blend Operations  Поддерживается
ETC2 and EAC Texture Compression  Не поддерживается
Fragment Stores and Atomics  Поддерживается
Full Draw Index Uint32  Поддерживается
Geometry Shader  Поддерживается
Image Cube Array  Поддерживается
Independent Blend  Поддерживается
Inherited Queries  Поддерживается
Large Points  Поддерживается
Logic Operations  Поддерживается
Multi-Draw Indirect  Поддерживается
Multi Viewport  Поддерживается
Occlusion Query Precise  Поддерживается
Pipeline Statistics Query  Поддерживается
Point and Wireframe Fill Modes  Поддерживается
Robust Buffer Access  Поддерживается
Sample Rate Shading  Поддерживается
Shader Clip Distance  Поддерживается
Shader Cull Distance  Поддерживается
Shader Float64  Поддерживается
Shader Image Gather Extended  Поддерживается
Shader Int16  Не поддерживается
Shader Int64  Поддерживается
Shader Resource Min LOD  Поддерживается
Shader Resource Residency  Поддерживается
Shader Sampled Image Array Dynamic Indexing  Поддерживается
Shader Storage Buffer Array Dynamic Indexing  Поддерживается
Shader Storage Image Array Dynamic Indexing  Поддерживается
Shader Storage Image Extended Formats  Поддерживается
Shader Storage Image Multisample  Поддерживается
Shader Storage Image Read Without Format  Поддерживается
Shader Storage Image Write Without Format  Поддерживается
Shader Tesselation and Geometry Point Size  Поддерживается
Shader Uniform Buffer Array Dynamic Indexing  Поддерживается
Sparse Binding  Поддерживается
Sparse Residency 2 Samples  Не поддерживается
Sparse Residency 4 Samples  Не поддерживается
Sparse Residency 8 Samples  Не поддерживается
Sparse Residency 16 Samples  Не поддерживается
Sparse Residency Aliased  Поддерживается
Sparse Residency Aligned Mip Size  Нет
Sparse Residency Buffer  Поддерживается
Sparse Residency Image 2D  Поддерживается
Sparse Residency Image 3D  Поддерживается
Sparse Residency Non-Resident Strict  Да
Sparse Residency Standard 2D Block Shape  Да
Sparse Residency Standard 2D Multisample Block Shape  Нет
Sparse Residency Standard 3D Block Shape  Нет
Standard Sample Locations  Да
Strict Line Rasterization  Нет
Tesselation Shader  Поддерживается
Timestamps on All Graphics and Compute Queues  Поддерживается
Variable Multisample Rate  Поддерживается
Vertex Pipeline Stores and Atomics  Поддерживается
Wide Lines  Поддерживается
 
Queue:
Queue Count  1
Timestamp Valid Bits  64
Min Image Transfer Granularity  1 x 1 x 1
Compute Operations  Поддерживается
Graphics Operations  Поддерживается
Sparse Memory Management Operations  Поддерживается
Transfer Operations  Поддерживается
 
Queue:
Queue Count  2
Timestamp Valid Bits  64
Min Image Transfer Granularity  1 x 1 x 1
Compute Operations  Поддерживается
Graphics Operations  Не поддерживается
Sparse Memory Management Operations  Поддерживается
Transfer Operations  Поддерживается
 
Queue:
Queue Count  2
Timestamp Valid Bits  64
Min Image Transfer Granularity  8 x 8 x 8
Compute Operations  Не поддерживается
Graphics Operations  Не поддерживается
Sparse Memory Management Operations  Поддерживается
Transfer Operations  Поддерживается
 
Memory Heap:
Heap Type  Локальный
Heap Size  3840 МБ
Host Cached  Нет
Host Coherent  Нет
Host Visible  Нет
Lazily Allocated  Нет
 
Memory Heap:
Heap Type  Удалённый
Heap Size  5986816 КБ
Host Cached  Да
Host Coherent  Да
Host Visible  Да
Lazily Allocated  Нет
 
Memory Heap:
Heap Type  Локальный
Heap Size  256 МБ
Host Cached  Нет
Host Coherent  Да
Host Visible  Да
Lazily Allocated  Нет
 
Расширения устройства:
VK_AMD_buffer_marker  Поддерживается
VK_AMD_calibrated_timestamps  Поддерживается
VK_AMD_draw_indirect_count  Поддерживается
VK_AMD_gcn_shader  Поддерживается
VK_AMD_gpa_interface  Поддерживается
VK_AMD_memory_overallocation_behavior  Поддерживается
VK_AMD_mixed_attachment_samples  Поддерживается
VK_AMD_negative_viewport_height  Поддерживается
VK_AMD_rasterization_order  Поддерживается
VK_AMD_shader_ballot  Поддерживается
VK_AMD_shader_core_properties  Поддерживается
VK_AMD_shader_explicit_vertex_parameter  Поддерживается
VK_AMD_shader_fragment_mask  Поддерживается
VK_AMD_shader_image_load_store_lod  Поддерживается
VK_AMD_shader_info  Поддерживается
VK_AMD_shader_trinary_minmax  Поддерживается
VK_AMD_texture_gather_bias_lod  Поддерживается
VK_AMD_wave_limits  Поддерживается
VK_EXT_depth_clip_enable  Поддерживается
VK_EXT_depth_range_unrestricted  Поддерживается
VK_EXT_descriptor_indexing  Поддерживается
VK_EXT_external_memory_host  Поддерживается
VK_EXT_global_priority  Поддерживается
VK_EXT_hdr_metadata  Поддерживается
VK_EXT_inline_uniform_block  Поддерживается
VK_EXT_memory_budget  Поддерживается
VK_EXT_memory_priority  Поддерживается
VK_EXT_queue_family_foreign  Поддерживается
VK_EXT_sample_locations  Поддерживается
VK_EXT_sampler_filter_minmax  Поддерживается
VK_EXT_scalar_block_layout  Поддерживается
VK_EXT_shader_stencil_export  Поддерживается
VK_EXT_shader_subgroup_ballot  Поддерживается
VK_EXT_shader_subgroup_vote  Поддерживается
VK_EXT_shader_viewport_index_layer  Поддерживается
VK_EXT_transform_feedback  Поддерживается
VK_EXT_vertex_attribute_divisor  Поддерживается
VK_GOOGLE_decorate_string  Поддерживается
VK_GOOGLE_hlsl_functionality1  Поддерживается
VK_KHR_16bit_storage  Поддерживается
VK_KHR_8bit_storage  Поддерживается
VK_KHR_bind_memory2  Поддерживается
VK_KHR_create_renderpass2  Поддерживается
VK_KHR_dedicated_allocation  Поддерживается
VK_KHR_depth_stencil_resolve  Поддерживается
VK_KHR_descriptor_update_template  Поддерживается
VK_KHR_device_group  Поддерживается
VK_KHR_draw_indirect_count  Поддерживается
VK_KHR_driver_properties  Поддерживается
VK_KHR_external_fence  Поддерживается
VK_KHR_external_fence_win32  Поддерживается
VK_KHR_external_memory  Поддерживается
VK_KHR_external_memory_win32  Поддерживается
VK_KHR_external_semaphore  Поддерживается
VK_KHR_external_semaphore_win32  Поддерживается
VK_KHR_get_memory_requirements2  Поддерживается
VK_KHR_image_format_list  Поддерживается
VK_KHR_maintenance1  Поддерживается
VK_KHR_maintenance2  Поддерживается
VK_KHR_maintenance3  Поддерживается
VK_KHR_multiview  Поддерживается
VK_KHR_relaxed_block_layout  Поддерживается
VK_KHR_sampler_mirror_clamp_to_edge  Поддерживается
VK_KHR_shader_atomic_int64  Поддерживается
VK_KHR_shader_draw_parameters  Поддерживается
VK_KHR_storage_buffer_storage_class  Поддерживается
VK_KHR_swapchain  Поддерживается
VK_KHR_swapchain_mutable_format  Поддерживается
VK_KHR_variable_pointers  Поддерживается
VK_KHR_vulkan_memory_model  Поддерживается
VK_KHR_win32_keyed_mutex  Поддерживается
 
Instance Extensions:
VK_EXT_debug_report  Поддерживается
VK_EXT_debug_utils  Поддерживается
VK_EXT_swapchain_colorspace  Поддерживается
VK_KHR_device_group_creation  Поддерживается
VK_KHR_external_fence_capabilities  Поддерживается
VK_KHR_external_memory_capabilities  Поддерживается
VK_KHR_external_semaphore_capabilities  Поддерживается
VK_KHR_get_physical_device_properties2  Поддерживается
VK_KHR_get_surface_capabilities2  Поддерживается
VK_KHR_surface  Поддерживается
VK_KHR_win32_surface  Поддерживается
 
Производитель устройства:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


Шрифты

 
Семейство шрифтов  Тип  Стиль  Набор символов  Размер символов  Плотность символов
@Malgun Gothic Semilight  Swiss  Regular  Балтийский  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Вьетнамский  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Греческий  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Западный  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Иврит  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Кириллический  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Китайский (2312)  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Китайский (BIG5)  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Турецкий  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Хангыль (Johab)  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Хангыль  39 x 53  30 %
@Malgun Gothic Semilight  Swiss  Regular  Японский  39 x 53  30 %
@Malgun Gothic  Swiss  Regular  Западный  19 x 53  40 %
@Malgun Gothic  Swiss  Regular  Хангыль  19 x 53  40 %
@Microsoft JhengHei Light  Swiss  Regular  Греческий  40 x 53  29 %
@Microsoft JhengHei Light  Swiss  Regular  Западный  40 x 53  29 %
@Microsoft JhengHei Light  Swiss  Regular  Китайский (BIG5)  40 x 53  29 %
@Microsoft JhengHei UI Light  Swiss  Regular  Греческий  40 x 51  29 %
@Microsoft JhengHei UI Light  Swiss  Regular  Западный  40 x 51  29 %
@Microsoft JhengHei UI Light  Swiss  Regular  Китайский (BIG5)  40 x 51  29 %
@Microsoft JhengHei UI  Swiss  Обычный  Греческий  19 x 51  40 %
@Microsoft JhengHei UI  Swiss  Обычный  Западный  19 x 51  40 %
@Microsoft JhengHei UI  Swiss  Обычный  Китайский (BIG5)  19 x 51  40 %
@Microsoft JhengHei  Swiss  Обычный  Греческий  19 x 53  40 %
@Microsoft JhengHei  Swiss  Обычный  Западный  19 x 53  40 %
@Microsoft JhengHei  Swiss  Обычный  Китайский (BIG5)  19 x 53  40 %
@Microsoft YaHei Light  Swiss  Regular  Греческий  19 x 51  29 %
@Microsoft YaHei Light  Swiss  Regular  Западный  19 x 51  29 %
@Microsoft YaHei Light  Swiss  Regular  Кириллический  19 x 51  29 %
@Microsoft YaHei Light  Swiss  Regular  Китайский (2312)  19 x 51  29 %
@Microsoft YaHei Light  Swiss  Regular  Турецкий  19 x 51  29 %
@Microsoft YaHei Light  Swiss  Regular  Центральноевропейский  19 x 51  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Греческий  19 x 53  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Западный  19 x 53  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Кириллический  19 x 53  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Китайский (2312)  19 x 53  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Турецкий  19 x 53  29 %
@Microsoft YaHei UI Light  Swiss  Regular  Центральноевропейский  19 x 53  29 %
@Microsoft YaHei UI  Swiss  Обычный  Греческий  19 x 51  40 %
@Microsoft YaHei UI  Swiss  Обычный  Западный  19 x 51  40 %
@Microsoft YaHei UI  Swiss  Обычный  Кириллический  19 x 51  40 %
@Microsoft YaHei UI  Swiss  Обычный  Китайский (2312)  19 x 51  40 %
@Microsoft YaHei UI  Swiss  Обычный  Турецкий  19 x 51  40 %
@Microsoft YaHei UI  Swiss  Обычный  Центральноевропейский  19 x 51  40 %
@Microsoft YaHei  Swiss  Обычный  Греческий  19 x 53  40 %
@Microsoft YaHei  Swiss  Обычный  Западный  19 x 53  40 %
@Microsoft YaHei  Swiss  Обычный  Кириллический  19 x 53  40 %
@Microsoft YaHei  Swiss  Обычный  Китайский (2312)  19 x 53  40 %
@Microsoft YaHei  Swiss  Обычный  Турецкий  19 x 53  40 %
@Microsoft YaHei  Swiss  Обычный  Центральноевропейский  19 x 53  40 %
@MingLiU_HKSCS-ExtB  Roman  Regular  Западный  20 x 40  40 %
@MingLiU_HKSCS-ExtB  Roman  Regular  Китайский (BIG5)  20 x 40  40 %
@MingLiU-ExtB  Roman  Regular  Западный  20 x 40  40 %
@MingLiU-ExtB  Roman  Regular  Китайский (BIG5)  20 x 40  40 %
@MS Gothic  Modern  Regular  Балтийский  20 x 40  40 %
@MS Gothic  Modern  Regular  Греческий  20 x 40  40 %
@MS Gothic  Modern  Regular  Западный  20 x 40  40 %
@MS Gothic  Modern  Regular  Кириллический  20 x 40  40 %
@MS Gothic  Modern  Regular  Турецкий  20 x 40  40 %
@MS Gothic  Modern  Regular  Центральноевропейский  20 x 40  40 %
@MS Gothic  Modern  Regular  Японский  20 x 40  40 %
@MS PGothic  Swiss  Regular  Балтийский  17 x 40  40 %
@MS PGothic  Swiss  Regular  Греческий  17 x 40  40 %
@MS PGothic  Swiss  Regular  Западный  17 x 40  40 %
@MS PGothic  Swiss  Regular  Кириллический  17 x 40  40 %
@MS PGothic  Swiss  Regular  Турецкий  17 x 40  40 %
@MS PGothic  Swiss  Regular  Центральноевропейский  17 x 40  40 %
@MS PGothic  Swiss  Regular  Японский  17 x 40  40 %
@MS UI Gothic  Swiss  Regular  Балтийский  17 x 40  40 %
@MS UI Gothic  Swiss  Regular  Греческий  17 x 40  40 %
@MS UI Gothic  Swiss  Regular  Западный  17 x 40  40 %
@MS UI Gothic  Swiss  Regular  Кириллический  17 x 40  40 %
@MS UI Gothic  Swiss  Regular  Турецкий  17 x 40  40 %
@MS UI Gothic  Swiss  Regular  Центральноевропейский  17 x 40  40 %
@MS UI Gothic  Swiss  Regular  Японский  17 x 40  40 %
@NSimSun  Modern  Regular  Западный  20 x 40  40 %
@NSimSun  Modern  Regular  Китайский (2312)  20 x 40  40 %
@PMingLiU-ExtB  Roman  Regular  Западный  20 x 40  40 %
@PMingLiU-ExtB  Roman  Regular  Китайский (BIG5)  20 x 40  40 %
@SimSun  Special  Regular  Западный  20 x 40  40 %
@SimSun  Special  Regular  Китайский (2312)  20 x 40  40 %
@SimSun-ExtB  Modern  Обычный  Западный  20 x 40  40 %
@SimSun-ExtB  Modern  Обычный  Китайский (2312)  20 x 40  40 %
@Yu Gothic Light  Swiss  Regular  Балтийский  38 x 51  30 %
@Yu Gothic Light  Swiss  Regular  Греческий  38 x 51  30 %
@Yu Gothic Light  Swiss  Regular  Западный  38 x 51  30 %
@Yu Gothic Light  Swiss  Regular  Кириллический  38 x 51  30 %
@Yu Gothic Light  Swiss  Regular  Турецкий  38 x 51  30 %
@Yu Gothic Light  Swiss  Regular  Центральноевропейский  38 x 51  30 %
@Yu Gothic Light  Swiss  Regular  Японский  38 x 51  30 %
@Yu Gothic Medium  Swiss  Regular  Балтийский  39 x 51  50 %
@Yu Gothic Medium  Swiss  Regular  Греческий  39 x 51  50 %
@Yu Gothic Medium  Swiss  Regular  Западный  39 x 51  50 %
@Yu Gothic Medium  Swiss  Regular  Кириллический  39 x 51  50 %
@Yu Gothic Medium  Swiss  Regular  Турецкий  39 x 51  50 %
@Yu Gothic Medium  Swiss  Regular  Центральноевропейский  39 x 51  50 %
@Yu Gothic Medium  Swiss  Regular  Японский  39 x 51  50 %
@Yu Gothic UI Light  Swiss  Regular  Балтийский  21 x 53  30 %
@Yu Gothic UI Light  Swiss  Regular  Греческий  21 x 53  30 %
@Yu Gothic UI Light  Swiss  Regular  Западный  21 x 53  30 %
@Yu Gothic UI Light  Swiss  Regular  Кириллический  21 x 53  30 %
@Yu Gothic UI Light  Swiss  Regular  Турецкий  21 x 53  30 %
@Yu Gothic UI Light  Swiss  Regular  Центральноевропейский  21 x 53  30 %
@Yu Gothic UI Light  Swiss  Regular  Японский  21 x 53  30 %
@Yu Gothic UI Semibold  Swiss  Regular  Балтийский  24 x 53  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Греческий  24 x 53  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Западный  24 x 53  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Кириллический  24 x 53  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Турецкий  24 x 53  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Центральноевропейский  24 x 53  60 %
@Yu Gothic UI Semibold  Swiss  Regular  Японский  24 x 53  60 %
@Yu Gothic UI Semilight  Swiss  Regular  Балтийский  21 x 53  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Греческий  21 x 53  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Западный  21 x 53  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Кириллический  21 x 53  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Турецкий  21 x 53  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Центральноевропейский  21 x 53  35 %
@Yu Gothic UI Semilight  Swiss  Regular  Японский  21 x 53  35 %
@Yu Gothic UI  Swiss  Regular  Балтийский  22 x 53  40 %
@Yu Gothic UI  Swiss  Regular  Греческий  22 x 53  40 %
@Yu Gothic UI  Swiss  Regular  Западный  22 x 53  40 %
@Yu Gothic UI  Swiss  Regular  Кириллический  22 x 53  40 %
@Yu Gothic UI  Swiss  Regular  Турецкий  22 x 53  40 %
@Yu Gothic UI  Swiss  Regular  Центральноевропейский  22 x 53  40 %
@Yu Gothic UI  Swiss  Regular  Японский  22 x 53  40 %
@Yu Gothic  Swiss  Regular  Балтийский  39 x 51  40 %
@Yu Gothic  Swiss  Regular  Греческий  39 x 51  40 %
@Yu Gothic  Swiss  Regular  Западный  39 x 51  40 %
@Yu Gothic  Swiss  Regular  Кириллический  39 x 51  40 %
@Yu Gothic  Swiss  Regular  Турецкий  39 x 51  40 %
@Yu Gothic  Swiss  Regular  Центральноевропейский  39 x 51  40 %
@Yu Gothic  Swiss  Regular  Японский  39 x 51  40 %
Arial Black  Swiss  Обычный  Балтийский  22 x 56  90 %
Arial Black  Swiss  Обычный  Греческий  22 x 56  90 %
Arial Black  Swiss  Обычный  Западный  22 x 56  90 %
Arial Black  Swiss  Обычный  Кириллический  22 x 56  90 %
Arial Black  Swiss  Обычный  Турецкий  22 x 56  90 %
Arial Black  Swiss  Обычный  Центральноевропейский  22 x 56  90 %
Arial Narrow  Swiss  Обычный  Балтийский  14 x 45  40 %
Arial Narrow  Swiss  Обычный  Греческий  14 x 45  40 %
Arial Narrow  Swiss  Обычный  Западный  14 x 45  40 %
Arial Narrow  Swiss  Обычный  Кириллический  14 x 45  40 %
Arial Narrow  Swiss  Обычный  Турецкий  14 x 45  40 %
Arial Narrow  Swiss  Обычный  Центральноевропейский  14 x 45  40 %
Arial  Swiss  Обычный  Арабский  18 x 45  40 %
Arial  Swiss  Обычный  Балтийский  18 x 45  40 %
Arial  Swiss  Обычный  Вьетнамский  18 x 45  40 %
Arial  Swiss  Обычный  Греческий  18 x 45  40 %
Arial  Swiss  Обычный  Западный  18 x 45  40 %
Arial  Swiss  Обычный  Иврит  18 x 45  40 %
Arial  Swiss  Обычный  Кириллический  18 x 45  40 %
Arial  Swiss  Обычный  Турецкий  18 x 45  40 %
Arial  Swiss  Обычный  Центральноевропейский  18 x 45  40 %
Book Antiqua  Roman  Обычный  Балтийский  18 x 50  40 %
Book Antiqua  Roman  Обычный  Греческий  18 x 50  40 %
Book Antiqua  Roman  Обычный  Западный  18 x 50  40 %
Book Antiqua  Roman  Обычный  Кириллический  18 x 50  40 %
Book Antiqua  Roman  Обычный  Турецкий  18 x 50  40 %
Book Antiqua  Roman  Обычный  Центральноевропейский  18 x 50  40 %
Bookman Old Style  Roman  Обычный  Балтийский  20 x 45  30 %
Bookman Old Style  Roman  Обычный  Греческий  20 x 45  30 %
Bookman Old Style  Roman  Обычный  Западный  20 x 45  30 %
Bookman Old Style  Roman  Обычный  Кириллический  20 x 45  30 %
Bookman Old Style  Roman  Обычный  Турецкий  20 x 45  30 %
Bookman Old Style  Roman  Обычный  Центральноевропейский  20 x 45  30 %
Bookshelf Symbol 7  Special  Regular  Символьный  26 x 40  40 %
Calibri Light  Swiss  Regular  Арабский  21 x 49  30 %
Calibri Light  Swiss  Regular  Балтийский  21 x 49  30 %
Calibri Light  Swiss  Regular  Вьетнамский  21 x 49  30 %
Calibri Light  Swiss  Regular  Греческий  21 x 49  30 %
Calibri Light  Swiss  Regular  Западный  21 x 49  30 %
Calibri Light  Swiss  Regular  Иврит  21 x 49  30 %
Calibri Light  Swiss  Regular  Кириллический  21 x 49  30 %
Calibri Light  Swiss  Regular  Турецкий  21 x 49  30 %
Calibri Light  Swiss  Regular  Центральноевропейский  21 x 49  30 %
Calibri  Swiss  Regular  Арабский  21 x 49  40 %
Calibri  Swiss  Regular  Балтийский  21 x 49  40 %
Calibri  Swiss  Regular  Вьетнамский  21 x 49  40 %
Calibri  Swiss  Regular  Греческий  21 x 49  40 %
Calibri  Swiss  Regular  Западный  21 x 49  40 %
Calibri  Swiss  Regular  Иврит  21 x 49  40 %
Calibri  Swiss  Regular  Кириллический  21 x 49  40 %
Calibri  Swiss  Regular  Турецкий  21 x 49  40 %
Calibri  Swiss  Regular  Центральноевропейский  21 x 49  40 %
Cambria Math  Roman  Regular  Балтийский  25 x 223  40 %
Cambria Math  Roman  Regular  Вьетнамский  25 x 223  40 %
Cambria Math  Roman  Regular  Греческий  25 x 223  40 %
Cambria Math  Roman  Regular  Западный  25 x 223  40 %
Cambria Math  Roman  Regular  Кириллический  25 x 223  40 %
Cambria Math  Roman  Regular  Турецкий  25 x 223  40 %
Cambria Math  Roman  Regular  Центральноевропейский  25 x 223  40 %
Cambria  Roman  Regular  Балтийский  25 x 47  40 %
Cambria  Roman  Regular  Вьетнамский  25 x 47  40 %
Cambria  Roman  Regular  Греческий  25 x 47  40 %
Cambria  Roman  Regular  Западный  25 x 47  40 %
Cambria  Roman  Regular  Кириллический  25 x 47  40 %
Cambria  Roman  Regular  Турецкий  25 x 47  40 %
Cambria  Roman  Regular  Центральноевропейский  25 x 47  40 %
Candara  Swiss  Regular  Балтийский  21 x 49  40 %
Candara  Swiss  Regular  Вьетнамский  21 x 49  40 %
Candara  Swiss  Regular  Греческий  21 x 49  40 %
Candara  Swiss  Regular  Западный  21 x 49  40 %
Candara  Swiss  Regular  Кириллический  21 x 49  40 %
Candara  Swiss  Regular  Турецкий  21 x 49  40 %
Candara  Swiss  Regular  Центральноевропейский  21 x 49  40 %
Century Gothic  Swiss  Обычный  Балтийский  19 x 48  40 %
Century Gothic  Swiss  Обычный  Греческий  19 x 48  40 %
Century Gothic  Swiss  Обычный  Западный  19 x 48  40 %
Century Gothic  Swiss  Обычный  Кириллический  19 x 48  40 %
Century Gothic  Swiss  Обычный  Турецкий  19 x 48  40 %
Century Gothic  Swiss  Обычный  Центральноевропейский  19 x 48  40 %
Century  Roman  Обычный  Балтийский  19 x 48  40 %
Century  Roman  Обычный  Греческий  19 x 48  40 %
Century  Roman  Обычный  Западный  19 x 48  40 %
Century  Roman  Обычный  Кириллический  19 x 48  40 %
Century  Roman  Обычный  Турецкий  19 x 48  40 %
Century  Roman  Обычный  Центральноевропейский  19 x 48  40 %
Comic Sans MS  Script  Обычный  Балтийский  19 x 56  40 %
Comic Sans MS  Script  Обычный  Греческий  19 x 56  40 %
Comic Sans MS  Script  Обычный  Западный  19 x 56  40 %
Comic Sans MS  Script  Обычный  Кириллический  19 x 56  40 %
Comic Sans MS  Script  Обычный  Турецкий  19 x 56  40 %
Comic Sans MS  Script  Обычный  Центральноевропейский  19 x 56  40 %
Consolas  Modern  Regular  Балтийский  22 x 47  40 %
Consolas  Modern  Regular  Вьетнамский  22 x 47  40 %
Consolas  Modern  Regular  Греческий  22 x 47  40 %
Consolas  Modern  Regular  Западный  22 x 47  40 %
Consolas  Modern  Regular  Кириллический  22 x 47  40 %
Consolas  Modern  Regular  Турецкий  22 x 47  40 %
Consolas  Modern  Regular  Центральноевропейский  22 x 47  40 %
Constantia  Roman  Regular  Балтийский  22 x 49  40 %
Constantia  Roman  Regular  Вьетнамский  22 x 49  40 %
Constantia  Roman  Regular  Греческий  22 x 49  40 %
Constantia  Roman  Regular  Западный  22 x 49  40 %
Constantia  Roman  Regular  Кириллический  22 x 49  40 %
Constantia  Roman  Regular  Турецкий  22 x 49  40 %
Constantia  Roman  Regular  Центральноевропейский  22 x 49  40 %
Corbel  Swiss  Regular  Балтийский  21 x 49  40 %
Corbel  Swiss  Regular  Вьетнамский  21 x 49  40 %
Corbel  Swiss  Regular  Греческий  21 x 49  40 %
Corbel  Swiss  Regular  Западный  21 x 49  40 %
Corbel  Swiss  Regular  Кириллический  21 x 49  40 %
Corbel  Swiss  Regular  Турецкий  21 x 49  40 %
Corbel  Swiss  Regular  Центральноевропейский  21 x 49  40 %
Courier New  Modern  Обычный  Арабский  24 x 45  40 %
Courier New  Modern  Обычный  Балтийский  24 x 45  40 %
Courier New  Modern  Обычный  Вьетнамский  24 x 45  40 %
Courier New  Modern  Обычный  Греческий  24 x 45  40 %
Courier New  Modern  Обычный  Западный  24 x 45  40 %
Courier New  Modern  Обычный  Иврит  24 x 45  40 %
Courier New  Modern  Обычный  Кириллический  24 x 45  40 %
Courier New  Modern  Обычный  Турецкий  24 x 45  40 %
Courier New  Modern  Обычный  Центральноевропейский  24 x 45  40 %
Courier  Roman    Кириллический  8 x 13  40 %
Dubai Light  Swiss  Regular  Арабский  20 x 68  30 %
Dubai Light  Swiss  Regular  Западный  20 x 68  30 %
Dubai Medium  Swiss  Regular  Арабский  21 x 68  50 %
Dubai Medium  Swiss  Regular  Западный  21 x 68  50 %
Dubai  Swiss  Regular  Арабский  21 x 68  40 %
Dubai  Swiss  Regular  Западный  21 x 68  40 %
Ebrima  Special  Обычный  Балтийский  24 x 53  40 %
Ebrima  Special  Обычный  Западный  24 x 53  40 %
Ebrima  Special  Обычный  Турецкий  24 x 53  40 %
Ebrima  Special  Обычный  Центральноевропейский  24 x 53  40 %
Fixedsys  Swiss    Кириллический  8 x 16  40 %
Franklin Gothic Medium  Swiss  Обычный  Балтийский  17 x 45  40 %
Franklin Gothic Medium  Swiss  Обычный  Греческий  17 x 45  40 %
Franklin Gothic Medium  Swiss  Обычный  Западный  17 x 45  40 %
Franklin Gothic Medium  Swiss  Обычный  Кириллический  17 x 45  40 %
Franklin Gothic Medium  Swiss  Обычный  Турецкий  17 x 45  40 %
Franklin Gothic Medium  Swiss  Обычный  Центральноевропейский  17 x 45  40 %
Gabriola  Decorative  Regular  Балтийский  20 x 74  40 %
Gabriola  Decorative  Regular  Греческий  20 x 74  40 %
Gabriola  Decorative  Regular  Западный  20 x 74  40 %
Gabriola  Decorative  Regular  Кириллический  20 x 74  40 %
Gabriola  Decorative  Regular  Турецкий  20 x 74  40 %
Gabriola  Decorative  Regular  Центральноевропейский  20 x 74  40 %
Gadugi  Swiss  Обычный  Западный  23 x 53  40 %
Garamond  Roman  Обычный  Балтийский  15 x 45  40 %
Garamond  Roman  Обычный  Греческий  15 x 45  40 %
Garamond  Roman  Обычный  Западный  15 x 45  40 %
Garamond  Roman  Обычный  Кириллический  15 x 45  40 %
Garamond  Roman  Обычный  Турецкий  15 x 45  40 %
Garamond  Roman  Обычный  Центральноевропейский  15 x 45  40 %
Georgia  Roman  Обычный  Балтийский  18 x 45  40 %
Georgia  Roman  Обычный  Греческий  18 x 45  40 %
Georgia  Roman  Обычный  Западный  18 x 45  40 %
Georgia  Roman  Обычный  Кириллический  18 x 45  40 %
Georgia  Roman  Обычный  Турецкий  18 x 45  40 %
Georgia  Roman  Обычный  Центральноевропейский  18 x 45  40 %
Haettenschweiler  Swiss  Обычный  Балтийский  12 x 42  40 %
Haettenschweiler  Swiss  Обычный  Греческий  12 x 42  40 %
Haettenschweiler  Swiss  Обычный  Западный  12 x 42  40 %
Haettenschweiler  Swiss  Обычный  Кириллический  12 x 42  40 %
Haettenschweiler  Swiss  Обычный  Турецкий  12 x 42  40 %
Haettenschweiler  Swiss  Обычный  Центральноевропейский  12 x 42  40 %
Impact  Swiss  Обычный  Балтийский  24 x 49  40 %
Impact  Swiss  Обычный  Греческий  24 x 49  40 %
Impact  Swiss  Обычный  Западный  24 x 49  40 %
Impact  Swiss  Обычный  Кириллический  24 x 49  40 %
Impact  Swiss  Обычный  Турецкий  24 x 49  40 %
Impact  Swiss  Обычный  Центральноевропейский  24 x 49  40 %
Javanese Text  Special  Обычный  Западный  33 x 91  40 %
Leelawadee UI Semilight  Swiss  Обычный  Вьетнамский  21 x 53  35 %
Leelawadee UI Semilight  Swiss  Обычный  Западный  21 x 53  35 %
Leelawadee UI Semilight  Swiss  Обычный  Тайский  21 x 53  35 %
Leelawadee UI  Swiss  Обычный  Вьетнамский  22 x 53  40 %
Leelawadee UI  Swiss  Обычный  Западный  22 x 53  40 %
Leelawadee UI  Swiss  Обычный  Тайский  22 x 53  40 %
Leelawadee  Swiss  Обычный  Западный  21 x 48  40 %
Leelawadee  Swiss  Обычный  Тайский  21 x 48  40 %
Lucida Console  Modern  Обычный  Греческий  24 x 40  40 %
Lucida Console  Modern  Обычный  Западный  24 x 40  40 %
Lucida Console  Modern  Обычный  Кириллический  24 x 40  40 %
Lucida Console  Modern  Обычный  Турецкий  24 x 40  40 %
Lucida Console  Modern  Обычный  Центральноевропейский  24 x 40  40 %
Lucida Sans Unicode  Swiss  Обычный  Балтийский  20 x 61  40 %
Lucida Sans Unicode  Swiss  Обычный  Греческий  20 x 61  40 %
Lucida Sans Unicode  Swiss  Обычный  Западный  20 x 61  40 %
Lucida Sans Unicode  Swiss  Обычный  Иврит  20 x 61  40 %
Lucida Sans Unicode  Swiss  Обычный  Кириллический  20 x 61  40 %
Lucida Sans Unicode  Swiss  Обычный  Турецкий  20 x 61  40 %
Lucida Sans Unicode  Swiss  Обычный  Центральноевропейский  20 x 61  40 %
Malgun Gothic Semilight  Swiss  Regular  Балтийский  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Вьетнамский  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Греческий  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Западный  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Иврит  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Кириллический  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Китайский (2312)  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Китайский (BIG5)  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Турецкий  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Хангыль (Johab)  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Хангыль  39 x 53  30 %
Malgun Gothic Semilight  Swiss  Regular  Японский  39 x 53  30 %
Malgun Gothic  Swiss  Regular  Западный  19 x 53  40 %
Malgun Gothic  Swiss  Regular  Хангыль  19 x 53  40 %
Marlett  Special  Regular  Символьный  38 x 40  50 %
Microsoft Himalaya  Special  Regular  Западный  16 x 40  40 %
Microsoft JhengHei Light  Swiss  Regular  Греческий  40 x 53  29 %
Microsoft JhengHei Light  Swiss  Regular  Западный  40 x 53  29 %
Microsoft JhengHei Light  Swiss  Regular  Китайский (BIG5)  40 x 53  29 %
Microsoft JhengHei UI Light  Swiss  Regular  Греческий  40 x 51  29 %
Microsoft JhengHei UI Light  Swiss  Regular  Западный  40 x 51  29 %
Microsoft JhengHei UI Light  Swiss  Regular  Китайский (BIG5)  40 x 51  29 %
Microsoft JhengHei UI  Swiss  Обычный  Греческий  19 x 51  40 %
Microsoft JhengHei UI  Swiss  Обычный  Западный  19 x 51  40 %
Microsoft JhengHei UI  Swiss  Обычный  Китайский (BIG5)  19 x 51  40 %
Microsoft JhengHei  Swiss  Обычный  Греческий  19 x 53  40 %
Microsoft JhengHei  Swiss  Обычный  Западный  19 x 53  40 %
Microsoft JhengHei  Swiss  Обычный  Китайский (BIG5)  19 x 53  40 %
Microsoft New Tai Lue  Swiss  Обычный  Западный  23 x 52  40 %
Microsoft PhagsPa  Swiss  Обычный  Западный  30 x 51  40 %
Microsoft Sans Serif  Swiss  Обычный  Арабский  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Балтийский  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Вьетнамский  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Греческий  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Западный  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Иврит  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Кириллический  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Тайский  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Турецкий  18 x 45  40 %
Microsoft Sans Serif  Swiss  Обычный  Центральноевропейский  18 x 45  40 %
Microsoft Tai Le  Swiss  Обычный  Западный  23 x 51  40 %
Microsoft Uighur  Special  Обычный  Арабский  16 x 40  40 %
Microsoft Uighur  Special  Обычный  Западный  16 x 40  40 %
Microsoft YaHei Light  Swiss  Regular  Греческий  19 x 51  29 %
Microsoft YaHei Light  Swiss  Regular  Западный  19 x 51  29 %
Microsoft YaHei Light  Swiss  Regular  Кириллический  19 x 51  29 %
Microsoft YaHei Light  Swiss  Regular  Китайский (2312)  19 x 51  29 %
Microsoft YaHei Light  Swiss  Regular  Турецкий  19 x 51  29 %
Microsoft YaHei Light  Swiss  Regular  Центральноевропейский  19 x 51  29 %
Microsoft YaHei UI Light  Swiss  Regular  Греческий  19 x 53  29 %
Microsoft YaHei UI Light  Swiss  Regular  Западный  19 x 53  29 %
Microsoft YaHei UI Light  Swiss  Regular  Кириллический  19 x 53  29 %
Microsoft YaHei UI Light  Swiss  Regular  Китайский (2312)  19 x 53  29 %
Microsoft YaHei UI Light  Swiss  Regular  Турецкий  19 x 53  29 %
Microsoft YaHei UI Light  Swiss  Regular  Центральноевропейский  19 x 53  29 %
Microsoft YaHei UI  Swiss  Обычный  Греческий  19 x 51  40 %
Microsoft YaHei UI  Swiss  Обычный  Западный  19 x 51  40 %
Microsoft YaHei UI  Swiss  Обычный  Кириллический  19 x 51  40 %
Microsoft YaHei UI  Swiss  Обычный  Китайский (2312)  19 x 51  40 %
Microsoft YaHei UI  Swiss  Обычный  Турецкий  19 x 51  40 %
Microsoft YaHei UI  Swiss  Обычный  Центральноевропейский  19 x 51  40 %
Microsoft YaHei  Swiss  Обычный  Греческий  19 x 53  40 %
Microsoft YaHei  Swiss  Обычный  Западный  19 x 53  40 %
Microsoft YaHei  Swiss  Обычный  Кириллический  19 x 53  40 %
Microsoft YaHei  Swiss  Обычный  Китайский (2312)  19 x 53  40 %
Microsoft YaHei  Swiss  Обычный  Турецкий  19 x 53  40 %
Microsoft YaHei  Swiss  Обычный  Центральноевропейский  19 x 53  40 %
Microsoft Yi Baiti  Script  Обычный  Западный  26 x 40  40 %
MingLiU_HKSCS-ExtB  Roman  Regular  Западный  20 x 40  40 %
MingLiU_HKSCS-ExtB  Roman  Regular  Китайский (BIG5)  20 x 40  40 %
MingLiU-ExtB  Roman  Regular  Западный  20 x 40  40 %
MingLiU-ExtB  Roman  Regular  Китайский (BIG5)  20 x 40  40 %
Modern  Modern    OEM/DOS  24 x 46  40 %
Mongolian Baiti  Script  Обычный  Западный  17 x 43  40 %
Monotype Corsiva  Script  Обычный  Балтийский  14 x 44  40 %
Monotype Corsiva  Script  Обычный  Греческий  14 x 44  40 %
Monotype Corsiva  Script  Обычный  Западный  14 x 44  40 %
Monotype Corsiva  Script  Обычный  Кириллический  14 x 44  40 %
Monotype Corsiva  Script  Обычный  Турецкий  14 x 44  40 %
Monotype Corsiva  Script  Обычный  Центральноевропейский  14 x 44  40 %
MS Gothic  Modern  Regular  Балтийский  20 x 40  40 %
MS Gothic  Modern  Regular  Греческий  20 x 40  40 %
MS Gothic  Modern  Regular  Западный  20 x 40  40 %
MS Gothic  Modern  Regular  Кириллический  20 x 40  40 %
MS Gothic  Modern  Regular  Турецкий  20 x 40  40 %
MS Gothic  Modern  Regular  Центральноевропейский  20 x 40  40 %
MS Gothic  Modern  Regular  Японский  20 x 40  40 %
MS Outlook  Special  Обычный  Символьный  38 x 41  40 %
MS PGothic  Swiss  Regular  Балтийский  17 x 40  40 %
MS PGothic  Swiss  Regular  Греческий  17 x 40  40 %
MS PGothic  Swiss  Regular  Западный  17 x 40  40 %
MS PGothic  Swiss  Regular  Кириллический  17 x 40  40 %
MS PGothic  Swiss  Regular  Турецкий  17 x 40  40 %
MS PGothic  Swiss  Regular  Центральноевропейский  17 x 40  40 %
MS PGothic  Swiss  Regular  Японский  17 x 40  40 %
MS Reference Sans Serif  Swiss  Обычный  Балтийский  20 x 49  40 %
MS Reference Sans Serif  Swiss  Обычный  Вьетнамский  20 x 49  40 %
MS Reference Sans Serif  Swiss  Обычный  Греческий  20 x 49  40 %
MS Reference Sans Serif  Swiss  Обычный  Западный  20 x 49  40 %
MS Reference Sans Serif  Swiss  Обычный  Кириллический  20 x 49  40 %
MS Reference Sans Serif  Swiss  Обычный  Турецкий  20 x 49  40 %
MS Reference Sans Serif  Swiss  Обычный  Центральноевропейский  20 x 49  40 %
MS Reference Specialty  Special  Обычный  Символьный  29 x 49  40 %
MS Sans Serif  Swiss    Кириллический  5 x 13  40 %
MS Serif  Roman    Кириллический  5 x 13  40 %
MS UI Gothic  Swiss  Regular  Балтийский  17 x 40  40 %
MS UI Gothic  Swiss  Regular  Греческий  17 x 40  40 %
MS UI Gothic  Swiss  Regular  Западный  17 x 40  40 %
MS UI Gothic  Swiss  Regular  Кириллический  17 x 40  40 %
MS UI Gothic  Swiss  Regular  Турецкий  17 x 40  40 %
MS UI Gothic  Swiss  Regular  Центральноевропейский  17 x 40  40 %
MS UI Gothic  Swiss  Regular  Японский  17 x 40  40 %
MT Extra  Roman  Regular  Символьный  25 x 40  40 %
MV Boli  Special  Обычный  Западный  22 x 64  40 %
Myanmar Text  Swiss  Обычный  Западный  22 x 74  40 %
Nirmala UI Semilight  Swiss  Обычный  Западный  21 x 53  35 %
Nirmala UI  Swiss  Обычный  Западный  39 x 53  40 %
NSimSun  Modern  Regular  Западный  20 x 40  40 %
NSimSun  Modern  Regular  Китайский (2312)  20 x 40  40 %
Palatino Linotype  Roman  Обычный  Балтийский  18 x 54  40 %
Palatino Linotype  Roman  Обычный  Вьетнамский  18 x 54  40 %
Palatino Linotype  Roman  Обычный  Греческий  18 x 54  40 %
Palatino Linotype  Roman  Обычный  Западный  18 x 54  40 %
Palatino Linotype  Roman  Обычный  Кириллический  18 x 54  40 %
Palatino Linotype  Roman  Обычный  Турецкий  18 x 54  40 %
Palatino Linotype  Roman  Обычный  Центральноевропейский  18 x 54  40 %
PMingLiU-ExtB  Roman  Regular  Западный  20 x 40  40 %
PMingLiU-ExtB  Roman  Regular  Китайский (BIG5)  20 x 40  40 %
qtquickcontrols  Special  Regular  Западный  34 x 42  40 %
Roman  Roman    OEM/DOS  27 x 46  40 %
Script  Script    OEM/DOS  21 x 45  40 %
Segoe MDL2 Assets  Roman  Обычный  Западный  41 x 40  40 %
Segoe Print  Special  Regular  Балтийский  26 x 70  40 %
Segoe Print  Special  Regular  Греческий  26 x 70  40 %
Segoe Print  Special  Regular  Западный  26 x 70  40 %
Segoe Print  Special  Regular  Кириллический  26 x 70  40 %
Segoe Print  Special  Regular  Турецкий  26 x 70  40 %
Segoe Print  Special  Regular  Центральноевропейский  26 x 70  40 %
Segoe Script  Script  Обычный  Балтийский  27 x 63  40 %
Segoe Script  Script  Обычный  Греческий  27 x 63  40 %
Segoe Script  Script  Обычный  Западный  27 x 63  40 %
Segoe Script  Script  Обычный  Кириллический  27 x 63  40 %
Segoe Script  Script  Обычный  Турецкий  27 x 63  40 %
Segoe Script  Script  Обычный  Центральноевропейский  27 x 63  40 %
Segoe UI Black  Swiss  Regular  Балтийский  25 x 53  90 %
Segoe UI Black  Swiss  Regular  Вьетнамский  25 x 53  90 %
Segoe UI Black  Swiss  Regular  Греческий  25 x 53  90 %
Segoe UI Black  Swiss  Regular  Западный  25 x 53  90 %
Segoe UI Black  Swiss  Regular  Кириллический  25 x 53  90 %
Segoe UI Black  Swiss  Regular  Турецкий  25 x 53  90 %
Segoe UI Black  Swiss  Regular  Центральноевропейский  25 x 53  90 %
Segoe UI Emoji  Swiss  Обычный  Западный  50 x 53  40 %
Segoe UI Historic  Swiss  Regular  Западный  33 x 53  40 %
Segoe UI Light  Swiss  Regular  Арабский  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Балтийский  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Вьетнамский  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Греческий  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Западный  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Иврит  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Кириллический  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Турецкий  21 x 53  30 %
Segoe UI Light  Swiss  Regular  Центральноевропейский  21 x 53  30 %
Segoe UI Semibold  Swiss  Regular  Арабский  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Балтийский  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Вьетнамский  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Греческий  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Западный  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Иврит  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Кириллический  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Турецкий  23 x 53  60 %
Segoe UI Semibold  Swiss  Regular  Центральноевропейский  23 x 53  60 %
Segoe UI Semilight  Swiss  Regular  Арабский  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Балтийский  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Вьетнамский  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Греческий  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Западный  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Иврит  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Кириллический  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Турецкий  21 x 53  35 %
Segoe UI Semilight  Swiss  Regular  Центральноевропейский  21 x 53  35 %
Segoe UI Symbol  Swiss  Обычный  Западный  28 x 53  40 %
Segoe UI  Swiss  Обычный  Арабский  22 x 53  40 %
Segoe UI  Swiss  Обычный  Балтийский  22 x 53  40 %
Segoe UI  Swiss  Обычный  Вьетнамский  22 x 53  40 %
Segoe UI  Swiss  Обычный  Греческий  22 x 53  40 %
Segoe UI  Swiss  Обычный  Западный  22 x 53  40 %
Segoe UI  Swiss  Обычный  Иврит  22 x 53  40 %
Segoe UI  Swiss  Обычный  Кириллический  22 x 53  40 %
Segoe UI  Swiss  Обычный  Турецкий  22 x 53  40 %
Segoe UI  Swiss  Обычный  Центральноевропейский  22 x 53  40 %
SimSun  Special  Regular  Западный  20 x 40  40 %
SimSun  Special  Regular  Китайский (2312)  20 x 40  40 %
SimSun-ExtB  Modern  Обычный  Западный  20 x 40  40 %
SimSun-ExtB  Modern  Обычный  Китайский (2312)  20 x 40  40 %
Sitka Banner  Special  Regular  Балтийский  20 x 58  40 %
Sitka Banner  Special  Regular  Вьетнамский  20 x 58  40 %
Sitka Banner  Special  Regular  Греческий  20 x 58  40 %
Sitka Banner  Special  Regular  Западный  20 x 58  40 %
Sitka Banner  Special  Regular  Кириллический  20 x 58  40 %
Sitka Banner  Special  Regular  Турецкий  20 x 58  40 %
Sitka Banner  Special  Regular  Центральноевропейский  20 x 58  40 %
Sitka Display  Special  Regular  Балтийский  21 x 58  40 %
Sitka Display  Special  Regular  Вьетнамский  21 x 58  40 %
Sitka Display  Special  Regular  Греческий  21 x 58  40 %
Sitka Display  Special  Regular  Западный  21 x 58  40 %
Sitka Display  Special  Regular  Кириллический  21 x 58  40 %
Sitka Display  Special  Regular  Турецкий  21 x 58  40 %
Sitka Display  Special  Regular  Центральноевропейский  21 x 58  40 %
Sitka Heading  Special  Regular  Балтийский  22 x 58  40 %
Sitka Heading  Special  Regular  Вьетнамский  22 x 58  40 %
Sitka Heading  Special  Regular  Греческий  22 x 58  40 %
Sitka Heading  Special  Regular  Западный  22 x 58  40 %
Sitka Heading  Special  Regular  Кириллический  22 x 58  40 %
Sitka Heading  Special  Regular  Турецкий  22 x 58  40 %
Sitka Heading  Special  Regular  Центральноевропейский  22 x 58  40 %
Sitka Small  Special  Regular  Балтийский  26 x 59  40 %
Sitka Small  Special  Regular  Вьетнамский  26 x 59  40 %
Sitka Small  Special  Regular  Греческий  26 x 59  40 %
Sitka Small  Special  Regular  Западный  26 x 59  40 %
Sitka Small  Special  Regular  Кириллический  26 x 59  40 %
Sitka Small  Special  Regular  Турецкий  26 x 59  40 %
Sitka Small  Special  Regular  Центральноевропейский  26 x 59  40 %
Sitka Subheading  Special  Regular  Балтийский  23 x 58  40 %
Sitka Subheading  Special  Regular  Вьетнамский  23 x 58  40 %
Sitka Subheading  Special  Regular  Греческий  23 x 58  40 %
Sitka Subheading  Special  Regular  Западный  23 x 58  40 %
Sitka Subheading  Special  Regular  Кириллический  23 x 58  40 %
Sitka Subheading  Special  Regular  Турецкий  23 x 58  40 %
Sitka Subheading  Special  Regular  Центральноевропейский  23 x 58  40 %
Sitka Text  Special  Regular  Балтийский  24 x 58  40 %
Sitka Text  Special  Regular  Вьетнамский  24 x 58  40 %
Sitka Text  Special  Regular  Греческий  24 x 58  40 %
Sitka Text  Special  Regular  Западный  24 x 58  40 %
Sitka Text  Special  Regular  Кириллический  24 x 58  40 %
Sitka Text  Special  Regular  Турецкий  24 x 58  40 %
Sitka Text  Special  Regular  Центральноевропейский  24 x 58  40 %
Small Fonts  Swiss    Кириллический  1 x 3  40 %
Sylfaen  Roman  Обычный  Балтийский  17 x 53  40 %
Sylfaen  Roman  Обычный  Греческий  17 x 53  40 %
Sylfaen  Roman  Обычный  Западный  17 x 53  40 %
Sylfaen  Roman  Обычный  Кириллический  17 x 53  40 %
Sylfaen  Roman  Обычный  Турецкий  17 x 53  40 %
Sylfaen  Roman  Обычный  Центральноевропейский  17 x 53  40 %
Symbol  Roman  Обычный  Символьный  24 x 49  40 %
System  Swiss    Кириллический  7 x 16  70 %
Tahoma  Swiss  Обычный  Арабский  18 x 48  40 %
Tahoma  Swiss  Обычный  Балтийский  18 x 48  40 %
Tahoma  Swiss  Обычный  Вьетнамский  18 x 48  40 %
Tahoma  Swiss  Обычный  Греческий  18 x 48  40 %
Tahoma  Swiss  Обычный  Западный  18 x 48  40 %
Tahoma  Swiss  Обычный  Иврит  18 x 48  40 %
Tahoma  Swiss  Обычный  Кириллический  18 x 48  40 %
Tahoma  Swiss  Обычный  Тайский  18 x 48  40 %
Tahoma  Swiss  Обычный  Турецкий  18 x 48  40 %
Tahoma  Swiss  Обычный  Центральноевропейский  18 x 48  40 %
Terminal  Modern    OEM/DOS  8 x 12  40 %
Times New Roman  Roman  Обычный  Арабский  16 x 44  40 %
Times New Roman  Roman  Обычный  Балтийский  16 x 44  40 %
Times New Roman  Roman  Обычный  Вьетнамский  16 x 44  40 %
Times New Roman  Roman  Обычный  Греческий  16 x 44  40 %
Times New Roman  Roman  Обычный  Западный  16 x 44  40 %
Times New Roman  Roman  Обычный  Иврит  16 x 44  40 %
Times New Roman  Roman  Обычный  Кириллический  16 x 44  40 %
Times New Roman  Roman  Обычный  Турецкий  16 x 44  40 %
Times New Roman  Roman  Обычный  Центральноевропейский  16 x 44  40 %
Trebuchet MS  Swiss  Обычный  Балтийский  18 x 46  40 %
Trebuchet MS  Swiss  Обычный  Греческий  18 x 46  40 %
Trebuchet MS  Swiss  Обычный  Западный  18 x 46  40 %
Trebuchet MS  Swiss  Обычный  Кириллический  18 x 46  40 %
Trebuchet MS  Swiss  Обычный  Турецкий  18 x 46  40 %
Trebuchet MS  Swiss  Обычный  Центральноевропейский  18 x 46  40 %
Verdana  Swiss  Обычный  Балтийский  20 x 49  40 %
Verdana  Swiss  Обычный  Вьетнамский  20 x 49  40 %
Verdana  Swiss  Обычный  Греческий  20 x 49  40 %
Verdana  Swiss  Обычный  Западный  20 x 49  40 %
Verdana  Swiss  Обычный  Кириллический  20 x 49  40 %
Verdana  Swiss  Обычный  Турецкий  20 x 49  40 %
Verdana  Swiss  Обычный  Центральноевропейский  20 x 49  40 %
Webdings  Roman  Обычный  Символьный  39 x 40  40 %
Wingdings 2  Roman  Regular  Символьный  33 x 42  40 %
Wingdings 3  Roman  Regular  Символьный  31 x 46  40 %
Wingdings  Special  Regular  Символьный  36 x 44  40 %
Yu Gothic Light  Swiss  Regular  Балтийский  38 x 51  30 %
Yu Gothic Light  Swiss  Regular  Греческий  38 x 51  30 %
Yu Gothic Light  Swiss  Regular  Западный  38 x 51  30 %
Yu Gothic Light  Swiss  Regular  Кириллический  38 x 51  30 %
Yu Gothic Light  Swiss  Regular  Турецкий  38 x 51  30 %
Yu Gothic Light  Swiss  Regular  Центральноевропейский  38 x 51  30 %
Yu Gothic Light  Swiss  Regular  Японский  38 x 51  30 %
Yu Gothic Medium  Swiss  Regular  Балтийский  39 x 51  50 %
Yu Gothic Medium  Swiss  Regular  Греческий  39 x 51  50 %
Yu Gothic Medium  Swiss  Regular  Западный  39 x 51  50 %
Yu Gothic Medium  Swiss  Regular  Кириллический  39 x 51  50 %
Yu Gothic Medium  Swiss  Regular  Турецкий  39 x 51  50 %
Yu Gothic Medium  Swiss  Regular  Центральноевропейский  39 x 51  50 %
Yu Gothic Medium  Swiss  Regular  Японский  39 x 51  50 %
Yu Gothic UI Light  Swiss  Regular  Балтийский  21 x 53  30 %
Yu Gothic UI Light  Swiss  Regular  Греческий  21 x 53  30 %
Yu Gothic UI Light  Swiss  Regular  Западный  21 x 53  30 %
Yu Gothic UI Light  Swiss  Regular  Кириллический  21 x 53  30 %
Yu Gothic UI Light  Swiss  Regular  Турецкий  21 x 53  30 %
Yu Gothic UI Light  Swiss  Regular  Центральноевропейский  21 x 53  30 %
Yu Gothic UI Light  Swiss  Regular  Японский  21 x 53  30 %
Yu Gothic UI Semibold  Swiss  Regular  Балтийский  24 x 53  60 %
Yu Gothic UI Semibold  Swiss  Regular  Греческий  24 x 53  60 %
Yu Gothic UI Semibold  Swiss  Regular  Западный  24 x 53  60 %
Yu Gothic UI Semibold  Swiss  Regular  Кириллический  24 x 53  60 %
Yu Gothic UI Semibold  Swiss  Regular  Турецкий  24 x 53  60 %
Yu Gothic UI Semibold  Swiss  Regular  Центральноевропейский  24 x 53  60 %
Yu Gothic UI Semibold  Swiss  Regular  Японский  24 x 53  60 %
Yu Gothic UI Semilight  Swiss  Regular  Балтийский  21 x 53  35 %
Yu Gothic UI Semilight  Swiss  Regular  Греческий  21 x 53  35 %
Yu Gothic UI Semilight  Swiss  Regular  Западный  21 x 53  35 %
Yu Gothic UI Semilight  Swiss  Regular  Кириллический  21 x 53  35 %
Yu Gothic UI Semilight  Swiss  Regular  Турецкий  21 x 53  35 %
Yu Gothic UI Semilight  Swiss  Regular  Центральноевропейский  21 x 53  35 %
Yu Gothic UI Semilight  Swiss  Regular  Японский  21 x 53  35 %
Yu Gothic UI  Swiss  Regular  Балтийский  22 x 53  40 %
Yu Gothic UI  Swiss  Regular  Греческий  22 x 53  40 %
Yu Gothic UI  Swiss  Regular  Западный  22 x 53  40 %
Yu Gothic UI  Swiss  Regular  Кириллический  22 x 53  40 %
Yu Gothic UI  Swiss  Regular  Турецкий  22 x 53  40 %
Yu Gothic UI  Swiss  Regular  Центральноевропейский  22 x 53  40 %
Yu Gothic UI  Swiss  Regular  Японский  22 x 53  40 %
Yu Gothic  Swiss  Regular  Балтийский  39 x 51  40 %
Yu Gothic  Swiss  Regular  Греческий  39 x 51  40 %
Yu Gothic  Swiss  Regular  Западный  39 x 51  40 %
Yu Gothic  Swiss  Regular  Кириллический  39 x 51  40 %
Yu Gothic  Swiss  Regular  Турецкий  39 x 51  40 %
Yu Gothic  Swiss  Regular  Центральноевропейский  39 x 51  40 %
Yu Gothic  Swiss  Regular  Японский  39 x 51  40 %


Аудио Windows

 
Устройство  Идентификатор  Описание устройства
midi-out.0  0001 001B  Microsoft GS Wavetable Synth
mixer.0  0001 0068  Динамики (Realtek High Definiti
mixer.1  0001 0068  6 - PHILIPS FTV (AMD High Defin
mixer.2  FFFF FFFF  Микрофон (Samson GoMic)
wave-in.0  FFFF FFFF  Микрофон (Samson GoMic)
wave-out.0  0001 0064  Динамики (Realtek High Definiti
wave-out.1  0001 0064  6 - PHILIPS FTV (AMD High Defin


Аудио PCI / PnP

 
Описание устройства  Тип
ATI Radeon HDMI @ AMD Hawaii/Grenada - High Definition Audio Controller  PCI
Intel Cougar Point HDMI @ Intel Cougar Point PCH - High Definition Audio Controller [B3]  PCI
Realtek ALC889 @ Intel Cougar Point PCH - High Definition Audio Controller [B3]  PCI


HD Audio

 
[ AMD Hawaii/Grenada - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  AMD Hawaii/Grenada - High Definition Audio Controller
Описание устройства (Windows)  High Definition Audio Bus
Тип шины  PCI
Шина / Устройство / Функция  1 / 0 / 1
ID устройства  1002-AAC8
Субсистемный идентификатор  1043-AAC8
Версия  00
Аппаратный ID  PCI\VEN_1002&DEV_AAC8&SUBSYS_AAC81043&REV_00
 
Производитель устройства:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ ATI Radeon HDMI ]
 
Свойства устройства:
Описание устройства  ATI Radeon HDMI
Описание устройства (Windows)  AMD High Definition Audio Device
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  1002-AA01
Субсистемный идентификатор  00AA-0100
Версия  1005
Аппаратный ID  HDAUDIO\FUNC_01&VEN_1002&DEV_AA01&SUBSYS_00AA0100&REV_1005
 
Производитель устройства:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Intel Cougar Point PCH - High Definition Audio Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - High Definition Audio Controller [B3]
Описание устройства (Windows)  Контроллер High Definition Audio (Microsoft)
Тип шины  PCI
Шина / Устройство / Функция  0 / 27 / 0
ID устройства  8086-1C20
Субсистемный идентификатор  1458-A002
Версия  05
Аппаратный ID  PCI\VEN_8086&DEV_1C20&SUBSYS_A0021458&REV_05
 
Производитель устройства:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Realtek ALC889 ]
 
Свойства устройства:
Описание устройства  Realtek ALC889
Описание устройства (Windows)  Realtek High Definition Audio
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  10EC-0889
Субсистемный идентификатор  1458-A002
Версия  1000
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10EC&DEV_0889&SUBSYS_1458A002&REV_1000
 
Производитель устройства:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Intel Cougar Point HDMI ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point HDMI
Описание устройства (Windows)  Аудио Intel(R) для дисплеев
Тип устройства  Audio
Тип шины  HDAUDIO
ID устройства  8086-2805
Субсистемный идентификатор  8086-0101
Версия  1000
Аппаратный ID  HDAUDIO\FUNC_01&VEN_8086&DEV_2805&SUBSYS_80860101&REV_1000
 
Производитель устройства:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Обновление драйверов  http://www.aida64.com/driver-updates


OpenAL

 
Свойства OpenAL:
Производитель  Creative Labs Inc.
Renderer  Программы
Версия  1.1
Имя устройства  Generic Software
OpenAL DLL  6.14.0357.25
Creative OpenAL DLL  Нет
Wrapper DLL  2.2.0.7
Аппаратные звуковые буферы  0
X-RAM  Нет
 
Расширения OpenAL:
AL_EXT_EXPONENT_DISTANCE  Поддерживается
AL_EXT_LINEAR_DISTANCE  Поддерживается
AL_EXT_OFFSET  Поддерживается
ALC_ENUMERATE_ALL_EXT  Поддерживается
ALC_ENUMERATION_EXT  Поддерживается
ALC_EXT_CAPTURE  Поддерживается
ALC_EXT_EFX  Поддерживается
EAX  Поддерживается
EAX2.0  Поддерживается
EAX3.0  Не поддерживается
EAX3.0EMULATED  Поддерживается
EAX4.0  Не поддерживается
EAX4.0EMULATED  Поддерживается
EAX5.0  Не поддерживается
EAX-RAM  Не поддерживается


Кодеки аудио

 
[ AC-3 ACM Codec ]
 
Свойства драйвера ACM:
Описание драйвера  AC-3 ACM Codec
Copyright-строка  © 2005-2012 by fccHandler
Лицензионная информация  GNU General Public License
Функции драйвера  Dolby Digital AC-3 codec for Windows ACM
Версия драйвера  2.02
 
[ Fraunhofer IIS MPEG Layer-3 Codec (decode only) ]
 
Свойства драйвера ACM:
Описание драйвера  Fraunhofer IIS MPEG Layer-3 Codec (decode only)
Copyright-строка  Copyright © 1996-1999 Fraunhofer Institut Integrierte Schaltungen IIS
Функции драйвера  decoder only version
Версия драйвера  1.09
 
[ Fraunhofer IIS MPEG Layer-3 Codec (professional) ]
 
Свойства драйвера ACM:
Описание драйвера  Fraunhofer IIS MPEG Layer-3 Codec (professional)
Copyright-строка  Copyright (C) 1996-2004 Fraunhofer IIS
Функции драйвера  all bitrates, mono and stereo codec (professional)
Версия драйвера  3.04
 
[ Кодек ADPCM (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек ADPCM (Microsoft)
Copyright-строка  © Корпорация Майкрософт, 1992-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей Microsoft ADPCM.
Версия драйвера  4.00
 
[ Кодек CCITT G.711 A-Law и u-Law (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек CCITT G.711 A-Law и u-Law (Microsoft)
Copyright-строка  (С) Корпорация Майкрософт, 1993-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей CCITT G.711 A-Law / u-Law.
Версия драйвера  4.00
 
[ Кодек GSM 6.10 (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек GSM 6.10 (Microsoft)
Copyright-строка  (С) Корпорация Майкрософт, 1993-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей в соответствии со стандартом ETSI-GSM (European Telecommunications Standards Institute-Groupe Special Mobile) версии 6.10.
Версия драйвера  4.00
 
[ Кодек IMA ADPCM (Microsoft) ]
 
Свойства драйвера ACM:
Описание драйвера  Кодек IMA ADPCM (Microsoft)
Copyright-строка  © Корпорация Майкрософт, 1992-1996.
Функции драйвера  Сжатие и распаковка аудиозаписей IMA ADPCM.
Версия драйвера  4.00
 
[ Конвертор PCM Microsoft ]
 
Свойства драйвера ACM:
Описание драйвера  Конвертор PCM Microsoft
Copyright-строка  © Корпорация Майкрософт, 1992-1996.
Функции драйвера  Изменение частоты и количества бит для аудиозаписей PCM.
Версия драйвера  5.00


Кодеки видео

 
Драйвер  Версия  Описание
ff_vfw.dll  1.3.4533.0  ffdshow video codec
iccvid.dll  1.10.0.11  Кодек Cinepak®
iyuv_32.dll  10.0.14393.0 (rs1_release.160715-1616)  Intel Indeo(R) Video YUV кодек
lagarith.dll  1.3.27  Lagarith lossless video codec
msrle32.dll  10.0.14393.0 (rs1_release.160715-1616)  Microsoft RLE Compressor
msvidc32.dll  10.0.14393.0 (rs1_release.160715-1616)  Программа сжатия Microsoft Video 1
msyuv.dll  10.0.14393.0 (rs1_release.160715-1616)  Microsoft UYVY Video Decompressor
tsbyuv.dll  10.0.14393.0 (rs1_release.160715-1616)  Toshiba Video Codec
x264vfw.dll  44_2851bm_44825  x264vfw - H.264/MPEG-4 AVC codec
xvidvfw.dll    Xvid MPEG-4 video codec 1.3.5


MCI

 
[ AVIVideo ]
 
Свойства устройства MCI:
Устройство  AVIVideo
Имя  Видео для Windows
Описание  Драйвер MCI Video для Windows
Тип  Digital Video Device
Драйвер  mciavi32.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Обратное воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
'Замораживание' данных  Нет
Блокирование данных  Нет
Растяжение кадра  Да
Растяжение ввода  Нет
Тестирование  Да
Поддержка аудио  Да
Поддержка видео  Да
Поддержка фотоизображений  Нет
 
[ CDAudio ]
 
Свойства устройства MCI:
Устройство  CDAudio
Имя  Компакт-диск
Описание  Драйвер MCI для устройств cdaudio
Тип  CD Audio Device
Драйвер  mcicda.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Нет
Устройство на базе файлов  Нет
Извлечение носителя  Да
Воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
Поддержка аудио  Да
Поддержка видео  Нет
 
[ MPEGVideo ]
 
Свойства устройства MCI:
Устройство  MPEGVideo
Имя  DirectShow
Описание  Драйвер MCI DirectShow
Тип  Digital Video Device
Драйвер  mciqtz32.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Обратное воспроизведение  Нет
Запись  Нет
Сохранение данных  Нет
'Замораживание' данных  Нет
Блокирование данных  Нет
Растяжение кадра  Да
Растяжение ввода  Нет
Тестирование  Да
Поддержка аудио  Да
Поддержка видео  Да
Поддержка фотоизображений  Нет
 
[ Sequencer ]
 
Свойства устройства MCI:
Устройство  Sequencer
Имя  Секвенсор MIDI
Описание  Драйвер MCI для секвенсора MIDI
Тип  Sequencer Device
Драйвер  mciseq.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Запись  Нет
Сохранение данных  Нет
Поддержка аудио  Да
Поддержка видео  Нет
 
[ WaveAudio ]
 
Свойства устройства MCI:
Устройство  WaveAudio
Имя  Sound
Описание  Драйвер MCI для устройств звукозаписи
Тип  Waveform Audio Device
Драйвер  mciwave.dll
Статус  Разрешено
 
Функции устройства MCI:
Составное устройство  Да
Устройство на базе файлов  Да
Извлечение носителя  Нет
Воспроизведение  Да
Запись  Да
Сохранение данных  Да
Поддержка аудио  Да
Поддержка видео  Нет


SAPI

 
Свойства SAPI:
Версия SAPI4  -
Версия SAPI5  5.3.22422.0
 
Голос (SAPI5):
Имя  Microsoft Irina Desktop - Russian
Путь голоса  C:\Windows\Speech_OneCore\Engines\TTS\ru-RU\M1049Irina
Возраст  Взрослый
Пол  Женский
Язык  Русский (Россия)
Производитель  Microsoft
Версия  11.0
Файл DLL  C:\Windows\SysWOW64\speech_onecore\engines\tts\MSTTSEngine_OneCore.dll (x86)
CLSID  {179F3D56-1B0B-42B2-A962-59B7EF59FE1B}
 
Голос (SAPI5):
Имя  Microsoft Zira Desktop - English (United States)
Путь голоса  C:\Windows\Speech\Engines\TTS\en-US\M1033ZIR
Возраст  Взрослый
Пол  Женский
Язык  Английский (США)
Производитель  Microsoft
Версия  11.0
Файл DLL  C:\Windows\SysWOW64\speech\engines\tts\MSTTSEngine.dll (x86)
CLSID  {C64501F6-E6E6-451f-A150-25D0839BC510}


Хранение данных Windows

 
[ ST1000DM003-1ER162 ]
 
Свойства устройства:
Описание драйвера  ST1000DM003-1ER162
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1613
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
 
[ TS256GSSD360S ]
 
Свойства устройства:
Описание драйвера  TS256GSSD360S
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1613
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
 
[ Стандартный контроллер SATA AHCI ]
 
Свойства устройства:
Описание драйвера  Standard SATA AHCI Controller
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2273
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  msahci_Inst
 
Ресурсы устройств:
IRQ  65536
Память  FBFFC000-FBFFC7FF
Порт  FA00-FA1F
Порт  FB00-FB03
Порт  FC00-FC07
Порт  FD00-FD03
Порт  FE00-FE07
 
[ Контроллер дискового пространства (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Microsoft Storage Spaces Controller
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2879
Поставщик драйвера  Microsoft
INF-файл  spaceport.inf
INF Section  Spaceport_Install


Логические диски

 
Диск  Тип диска  Файловая система  Общий объём  Занято  Свободно  % свободного  # тома
C: (System)  Локальный диск  NTFS  243646 МБ  84691 МБ  158955 МБ  65 %  282E-91B6
D: (Local Disk)  Локальный диск  NTFS  953859 МБ  367759 МБ  586100 МБ  61 %  41DD-5320
E:  Оптический накопитель            


Физические диски

 
[ Диск #1 - TS256GSSD360S (238 ГБ) ]
 
Раздел  Тип раздела  Диск  Начальное смещение  Объём раздела
#1 (Активный)  NTFS    1 MB  549 MB
#2  NTFS  C: (System)  550 MB  243647 MB
 
[ Диск #2 - ST1000DM003-1ER162 (931 ГБ) ]
 
Раздел  Тип раздела  Диск  Начальное смещение  Объём раздела
#1  NTFS  D: (Local Disk)  7 MB  953859 MB


ASPI

 
Хост  ID  LUN  Тип устройства  Производитель  Модель  Rev  Дополнительная информация
00  00  00  Дисковый накопитель    ST1000DM003-1ER1  CC43  
00  00  00  Дисковый накопитель    TS256GSSD360S    
00  07  00  Хост-адаптер  storahci      


ATA

 
[ TS256GSSD360S (020993A1E30373140104) ]
 
Свойства устройства ATA:
ID модели  TS256GSSD360S
Серийный номер  020993A1E30373140104
Версия  R0123A0
Тип устройства  SATA-III
Параметры  цилиндров: 496149, головок: 16, секторов в треке: 63, байт в секторе: 512
Секторы LBA  500118192
Размер физического/логического сектора  512 байт / 512 байт
Мультисекторы  1
Макс. режим PIO  PIO 4
Макс. режим MWDMA  MWDMA 2
Макс. режим UDMA  UDMA 6
Активный режим UDMA  UDMA 1
Неформатированная ёмкость  244198 МБ
Форм-фактор  2.5"
Скорость вращения  SSD
Стандарт ATA  ACS-2
 
Свойства устройства ATA:
48-bit LBA  Поддерживается, Разрешено
Automatic Acoustic Management (AAM)  Не поддерживается
Device Configuration Overlay (DCO)  Не поддерживается
DMA Setup Auto-Activate  Поддерживается, Запрещено
Free-Fall Control  Не поддерживается
General Purpose Logging (GPL)  Поддерживается, Разрешено
Hardware Feature Control  Не поддерживается
Host Protected Area (HPA)  Поддерживается, Разрешено
HPA Security Extensions  Поддерживается, Запрещено
Hybrid Information Feature  Не поддерживается
In-Order Data Delivery  Не поддерживается
Native Command Queuing (NCQ)  Поддерживается
NCQ Autosense  Не поддерживается
NCQ Priority Information  Не поддерживается
NCQ Queue Management Command  Не поддерживается
NCQ Streaming  Не поддерживается
Phy Event Counters  Поддерживается
Read Look-Ahead  Поддерживается, Разрешено
Release Interrupt  Не поддерживается
Режим безопасности  Поддерживается, Запрещено
Sense Data Reporting (SDR)  Не поддерживается
Service Interrupt  Не поддерживается
SMART  Поддерживается, Разрешено
SMART Error Logging  Поддерживается, Разрешено
SMART Self-Test  Поддерживается, Разрешено
Software Settings Preservation (SSP)  Поддерживается, Разрешено
Streaming  Не поддерживается
Tagged Command Queuing (TCQ)  Не поддерживается
Кэш записи  Поддерживается, Разрешено
Write-Read-Verify  Не поддерживается
 
Функции SSD:
Data Set Management  Поддерживается
Deterministic Read After TRIM  Поддерживается
Команда TRIM  Поддерживается
 
Функции электропитания:
Энергосбережение (APM)  Поддерживается, Разрешено
Automatic Partial to Slumber Transitions (APST)  Запрещено
Device Initiated Interface Power Management (DIPM)  Поддерживается, Запрещено
Device Sleep (DEVSLP)  Не поддерживается
Extended Power Conditions (EPC)  Не поддерживается
Host Initiated Interface Power Management (HIPM)  Не поддерживается
IDLE IMMEDIATE With UNLOAD FEATURE  Не поддерживается
Link Power State Device Sleep  Поддерживается, Запрещено
Электропитание  Поддерживается, Разрешено
Power-Up In Standby (PUIS)  Не поддерживается
 
Команды ATA:
DEVICE RESET  Не поддерживается
DOWNLOAD MICROCODE  Поддерживается, Разрешено
FLUSH CACHE  Поддерживается, Разрешено
FLUSH CACHE EXT  Поддерживается, Разрешено
NOP  Не поддерживается
READ BUFFER  Поддерживается, Разрешено
WRITE BUFFER  Поддерживается, Разрешено
 
Физические данные SSD:
Производитель  Transcend
Семейство SSD  SSD360S
Форм-фактор  2.5"
Форматированная ёмкость  256 ГБ
Тип контроллера  TS6510
Тип флэш-памяти  MLC NAND
Физические габариты  100 x 69.85 x 6.8 mm
Максимальный вес  58 g
Макс. скорость последовательного чтения  540 МБ/с
Макс. скорость последовательной записи  340 МБ/с
Макс. случайное 4-КБ чтение  35000 IOPS
Макс. случайная 4-КБ запись  70000 IOPS
Интерфейс  SATA-III
Скорость передачи данных по интерфейсу  600 МБ/с
 
Производитель устройства:
Фирма  Transcend Information, Inc.
Информация о продукте  http://www.transcend-info.com/product/ssd
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ ST1000DM003-1ER162 (S4Y03FZR) ]
 
Свойства устройства ATA:
ID модели  ST1000DM003-1ER162
Серийный номер  S4Y03FZR
Версия  CC43
World Wide Name  5-000C50-074AF5D8B
Тип устройства  SATA-III
Параметры  цилиндров: 1938021, головок: 16, секторов в треке: 63, байт в секторе: 512
Секторы LBA  1953525168
Размер физического/логического сектора  4 КБ / 512 байт
Мультисекторы  16
Макс. режим PIO  PIO 4
Макс. режим MWDMA  MWDMA 2
Активный режим MWDMA  MWDMA 2
Макс. режим UDMA  UDMA 6
Неформатированная ёмкость  953870 МБ
Форм-фактор  3.5"
Скорость вращения  7200 RPM
Стандарт ATA  ACS-2
 
Свойства устройства ATA:
48-bit LBA  Поддерживается, Разрешено
Automatic Acoustic Management (AAM)  Не поддерживается
Device Configuration Overlay (DCO)  Поддерживается, Разрешено
DMA Setup Auto-Activate  Поддерживается, Запрещено
Free-Fall Control  Не поддерживается
General Purpose Logging (GPL)  Поддерживается, Разрешено
Hardware Feature Control  Не поддерживается
Host Protected Area (HPA)  Поддерживается, Разрешено
HPA Security Extensions  Поддерживается, Запрещено
Hybrid Information Feature  Не поддерживается
In-Order Data Delivery  Не поддерживается
Native Command Queuing (NCQ)  Поддерживается
NCQ Autosense  Поддерживается
NCQ Priority Information  Не поддерживается
NCQ Queue Management Command  Не поддерживается
NCQ Streaming  Не поддерживается
Phy Event Counters  Поддерживается
Read Look-Ahead  Поддерживается, Разрешено
Release Interrupt  Не поддерживается
Режим безопасности  Поддерживается, Запрещено
Sense Data Reporting (SDR)  Поддерживается, Запрещено
Service Interrupt  Не поддерживается
SMART  Поддерживается, Разрешено
SMART Error Logging  Поддерживается, Разрешено
SMART Self-Test  Поддерживается, Разрешено
Software Settings Preservation (SSP)  Поддерживается, Разрешено
Streaming  Не поддерживается
Tagged Command Queuing (TCQ)  Не поддерживается
Кэш записи  Поддерживается, Разрешено
Write-Read-Verify  Поддерживается, Запрещено
 
Функции SSD:
Data Set Management  Не поддерживается
Deterministic Read After TRIM  Не поддерживается
Команда TRIM  Не поддерживается
 
Функции электропитания:
Энергосбережение (APM)  Поддерживается, Разрешено
Automatic Partial to Slumber Transitions (APST)  Запрещено
Device Initiated Interface Power Management (DIPM)  Поддерживается, Запрещено
Device Sleep (DEVSLP)  Не поддерживается
Extended Power Conditions (EPC)  Не поддерживается
Host Initiated Interface Power Management (HIPM)  Не поддерживается
IDLE IMMEDIATE With UNLOAD FEATURE  Не поддерживается
Link Power State Device Sleep  Не поддерживается
Электропитание  Поддерживается, Разрешено
Power-Up In Standby (PUIS)  Поддерживается, Запрещено
 
Команды ATA:
DEVICE RESET  Не поддерживается
DOWNLOAD MICROCODE  Поддерживается, Разрешено
FLUSH CACHE  Поддерживается, Разрешено
FLUSH CACHE EXT  Поддерживается, Разрешено
NOP  Не поддерживается
READ BUFFER  Поддерживается, Разрешено
WRITE BUFFER  Поддерживается, Разрешено
 
Физические данные дискового накопителя:
Производитель  Seagate
Название жёсткого диска  Barracuda 7200.12 1000DM003
Форм-фактор  3.5"
Форматированная ёмкость  1 ТБ
Диски  1
Записываемые поверхности  2
Физические габариты  146.99 x 101.6 x 20.17 mm
Максимальный вес  400 g
Средняя задержка раскрутки  4.16 ms
Скорость вращения  7200 RPM
Макс. внутренняя скорость данных  2147 Мбит/с
Среднее время поиска  8.5 ms
Интерфейс  SATA-III
Скорость данных 'буфер-контроллер'  600 МБ/с
Объём буфера  64 МБ
Время раскрутки  10 сек
 
Производитель устройства:
Фирма  Seagate Technology LLC
Информация о продукте  http://www.seagate.com/gb/en
Обновление драйверов  http://www.aida64.com/driver-updates


SMART

 
[ TS256GSSD360S (020993A1E30373140104) ]
 
ID  Описание атрибута  Порог  Значение  Наихудшее  Данные  Статус
01  Raw Read Error Rate  50  100  100  0  OK: Значение нормальное
05  Reallocated Sector Count  50  100  100  0  OK: Значение нормальное
09  Power-On Hours Count  50  100  100  1020  OK: Значение нормальное
0C  Power Cycle Count  50  100  100  229  OK: Значение нормальное
A0  Uncorrectable Sector Count  50  100  100  0  OK: Значение нормальное
A1  Valid Spare Blocks  50  100  100  100  OK: Значение нормальное
A3  Initial Invalid Blocks  50  100  100  9  OK: Значение нормальное
A4  Total Erase Count  50  100  100  10028  OK: Значение нормальное
A5  Maximum Erase Count  50  100  100  30  OK: Значение нормальное
A6  Minimum Erase Count  50  100  100  3  OK: Значение нормальное
A7  Average Block Erase Count  50  100  100  18  OK: Значение нормальное
A8  Max Erase Count of Spec  50  100  100  1000  OK: Значение нормальное
A9  Percentage Lifetime Remaining  50  100  100  99%  OK: Значение нормальное
AF  Worst Program Fail Count  50  100  100  0  OK: Значение нормальное
B0  Worst Erase Fail Count  50  100  100  0  OK: Значение нормальное
B1  Total Wearlevel Count  50  100  100  0  OK: Значение нормальное
B2  Runtime Invalid Block Count  50  100  100  0  OK: Значение нормальное
B5  Program Fail Count  50  100  100  0  OK: Значение нормальное
B6  Erase Fail Count  50  100  100  0  OK: Значение нормальное
C0  Power-Off Retract Count  50  100  100  18  OK: Значение нормальное
C2  Enclosure Temperature  50  100  100  46  OK: Значение нормальное
C3  Hardware ECC Recovered  50  100  100  0  OK: Значение нормальное
C4  Reallocation Event Count  50  100  100  0  OK: Значение нормальное
C5  Current Pending Sector Count  50  100  100  0  OK: Значение нормальное
C6  Offline Uncorrectable Sector Count  50  100  100  0  OK: Значение нормальное
C7  Ultra ATA CRC Error Rate  50  100  100  0  OK: Значение нормальное
E8  Available Reserved Space  50  100  100  100  OK: Значение нормальное
F1  Total LBAs Written  50  100  100  1.55 ТБ  OK: Значение нормальное
F2  Total LBAs Read  50  100  100  1.95 ТБ  OK: Значение нормальное
F5  Total Flash Write Count  50  100  100  1.29 ТБ  OK: Значение нормальное
 
[ ST1000DM003-1ER162 (S4Y03FZR) ]
 
ID  Описание атрибута  Порог  Значение  Наихудшее  Данные  Статус
01  Raw Read Error Rate  6  118  99  184680296  OK: Значение нормальное
03  Spinup Time  0  97  97  0  OK: Всегда пройдено
04  Start/Stop Count  20  98  98  2681  OK: Значение нормальное
05  Reallocated Sector Count  10  100  100  0  OK: Значение нормальное
07  Seek Error Rate  30  86  60  462209230  OK: Значение нормальное
09  Power-On Time Count  0  87  87  12091  OK: Всегда пройдено
0A  Spinup Retry Count  97  100  100  0  OK: Значение нормальное
0C  Power Cycle Count  20  98  98  2264  OK: Значение нормальное
B7  <зависит от поставщика>  0  99  99  1  OK: Всегда пройдено
B8  End-to-End Error  99  100  100  0  OK: Значение нормальное
BB  Reported Uncorrectable Errors  0  100  100  0  OK: Всегда пройдено
BC  Command Timeout  0  100  100  0  OK: Всегда пройдено
BD  High Fly Writes  0  97  97  3  OK: Всегда пройдено
BE  Airflow Temperature  45  73  51  27  OK: Значение нормальное
BF  Mechanical Shock  0  100  100  0  OK: Всегда пройдено
C0  Power-Off Retract Count  0  100  100  7  OK: Всегда пройдено
C1  Load/Unload Cycle Count  0  79  79  42062  OK: Всегда пройдено
C2  Temperature  0  27  49  27  OK: Всегда пройдено
C5  Current Pending Sector Count  0  100  100  0  OK: Всегда пройдено
C6  Offline Uncorrectable Sector Count  0  100  100  0  OK: Всегда пройдено
C7  Ultra ATA CRC Error Rate  0  200  200  0  OK: Всегда пройдено
F0  Head Flying Hours  0  100  253  11643  OK: Всегда пройдено
F1  Total Host Writes  0  100  253  65727428074  OK: Всегда пройдено
F2  Total Host Reads  0  100  253  703220696274  OK: Всегда пройдено


Сеть Windows

 
[ Realtek PCIe GBE Family Controller ]
 
Свойства сетевого адаптера:
Сетевой адаптер  Realtek PCIe GBE Family Controller
Тип интерфейса  Ethernet
Аппаратный адрес  50-E5-49-52-FD-CE
Соединение  Ethernet
Скорость соединения  100 Mbps
MTU  1500 байт
DHCP-аренда получена  18.04.2019 19:49:41
DHCP-аренда истекает  18.04.2019 19:49:40
Получено байт  38339342 (36.6 МБ)
Отправлено байт  5693865 (5.4 МБ)
 
Адреса сетевого адаптера:
IP / маска подсети  192.168.1.148 / 255.255.255.0
Шлюз  192.168.1.1
DHCP  192.168.1.1
DNS  192.168.1.1
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


Сеть PCI / PnP

 
Описание устройства  Тип
Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter (PHY: Realtek RTL8211/8212)  PCI


Интернет

 
Установки Интернета:
Домашняя страница  about:Tabs
Страница поиска  http://go.microsoft.com/fwlink/?LinkId=54896
Локальная страница  %11%\blank.htm
Папка для загружаемых файлов  
 
Текущий прокси:
Статус прокси  Запрещено
 
LAN-прокси:
Статус прокси  Запрещено


Маршруты

 
Тип  Сетевое назначение  Маска сети  Шлюз  Метрика  Интерфейс
Активный  0.0.0.0  0.0.0.0  192.168.1.1  35  192.168.1.148 (Realtek PCIe GbE Family Controller)
Активный  127.0.0.0  255.0.0.0  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  127.0.0.1  255.255.255.255  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  127.255.255.255  255.255.255.255  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  192.168.1.0  255.255.255.0  192.168.1.148  291  192.168.1.148 (Realtek PCIe GbE Family Controller)
Активный  192.168.1.148  255.255.255.255  192.168.1.148  291  192.168.1.148 (Realtek PCIe GbE Family Controller)
Активный  192.168.1.255  255.255.255.255  192.168.1.148  291  192.168.1.148 (Realtek PCIe GbE Family Controller)
Активный  224.0.0.0  240.0.0.0  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  224.0.0.0  240.0.0.0  192.168.1.148  291  192.168.1.148 (Realtek PCIe GbE Family Controller)
Активный  255.255.255.255  255.255.255.255  127.0.0.1  331  127.0.0.1 (Software Loopback Interface 1)
Активный  255.255.255.255  255.255.255.255  192.168.1.148  291  192.168.1.148 (Realtek PCIe GbE Family Controller)


IE Cookie

 
Последнее обращение  URL
2019-04-12 15:53:10  kate archer@www.amd.com/us/as/sp2013/
2019-04-12 15:53:11  kate archer@doubleclick.net/
2019-04-12 15:53:11  kate archer@subscriptions.amd.com/
2019-04-16 19:54:44  kate archer@ipm-provider.ff.avast.com/
2019-04-17 20:29:04  kate archer@adobe.com/
2019-04-18 19:50:24  kate archer@amd.com/


История браузера

 
Последнее обращение  URL
2019-04-12 15:58:14  Kate Archer@file:///C:/Program%20Files/AAct/Info_AAct.txt
2019-04-12 16:11:37  Kate Archer@https://yandex.ru/yandsearch?text=opera&from=os&lr=2&redircnt=1555074695.1
2019-04-12 16:11:40  Kate Archer@https://www.opera.com/ru/computer?utm_source=yandex&utm_medium=pa&utm_campaign=RUSSIA_BRAND_Search&yclid=1869689313627765072
2019-04-12 16:36:30  Kate Archer@file:///E:/readme.txt
2019-04-12 16:39:24  Kate Archer@file:///C:/Users/Public/Desktop/StartMenu/Info.txt
2019-04-12 16:39:56  Kate Archer@file:///C:/Users/Public/Desktop/OtherSettings/BlockIP/Info.txt
2019-04-12 16:40:08  Kate Archer@file:///C:/Users/Public/Desktop/OtherSettings/Everything/Info.txt
2019-04-12 16:51:15  Kate Archer@file:///D:/demo/ProGi/Office%202016/Office_2016-2019_x86-x64_RU-EN.iso
2019-04-12 16:53:09  Kate Archer@file:///C:/Users/Kate%20Archer/Desktop/Документ%20Microsoft%20Word.docx
2019-04-12 16:54:13  Kate Archer@file:///C:/Users/Public/Desktop/OtherSettings/InSpectre/Info.txt
2019-04-12 16:54:24  Kate Archer@file:///C:/Users/Public/Desktop/OtherSettings/Menu_Personalization/Info.txt
2019-04-12 16:54:30  Kate Archer@file:///C:/Users/Public/Desktop/OtherSettings/Stickies/Info.txt
2019-04-12 16:54:37  Kate Archer@file:///C:/Users/Public/Desktop/OtherSettings/Windows_Update_MiniTool/Info.txt
2019-04-12 17:01:16  Kate Archer@file:///D:/demo/ProGi/Desktop/My%20Documents
2019-04-12 17:02:16  Kate Archer@file:///D:/demo/ProGi/Additional_Files/Act1.png
2019-04-12 17:02:21  Kate Archer@file:///D:/demo/ProGi/Additional_Files/Act2.png
2019-04-12 17:03:12  Kate Archer@file:///D:/demo/ProGi/Mirillis%20Splash%20v2.1.0.0%20Premium%20Final%20Ml_Rus/RegKey%20Activation/Лечение.txt
2019-04-12 17:04:33  Kate Archer@file:///D:/demo/ProGi/Photoshop.CC.2019/Adobe.Photoshop.CC.2019.u1.Multilingual.iso
2019-04-12 17:08:18  Kate Archer@file:///D:/demo/ProGi/Desktop/photo/wd.jpg
2019-04-12 17:11:23  Kate Archer@file:///D:/demo/ProGi/Desktop/11
2019-04-12 17:28:16  Kate Archer@file:///D:/demo/ProGi/SOFT/OtherPack/_Info.txt
2019-04-12 17:42:55  Kate Archer@file:///D:/demo/ProGi/Adobe%20Acrobat%20Reader%20DC%20v2019.010.20098%20RePack%20by%20KpoJIuK/README.txt
2019-04-12 17:47:37  Kate Archer@file:///C:/
2019-04-12 17:47:44  Kate Archer@file:///C:/Games/Origin
2019-04-12 17:47:56  Kate Archer@file:///C:/Games/Epic%20Games
2019-04-12 17:48:02  Kate Archer@file:///C:/Games
2019-04-12 17:48:02  Kate Archer@file:///C:/Games/Steam
2019-04-12 18:00:55  Kate Archer@file:///D:/demo/ProGi/Desktop/photo/japan2.jpg
2019-04-12 18:03:20  Kate Archer@file:///D:/demo/ProGi/Desktop/photo/japan1.jpg
2019-04-12 18:06:56  Kate Archer@ms-settings:personalization-background
2019-04-12 18:06:59  Kate Archer@ms-settings:personalization-colors
2019-04-12 18:07:16  Kate Archer@file:///C:/ProgramData/Microsoft/Windows/Start%20Menu/Programs/Administrative%20Tools
2019-04-12 19:44:07  Kate Archer@ms-settings:windowsupdate
2019-04-12 19:48:59  Kate Archer@res://D:\demo\ProGi\scoped_dir1216_32108\flashplayer32pp_fa_install.exe/160
2019-04-13 11:43:29  Kate Archer@file:///D:/demo/ProGi/Desktop/photo/house2.jpg
2019-04-13 11:44:13  Kate Archer@file:///D:/demo/ProGi/Desktop/photo/92.jpg
2019-04-13 20:21:00  Kate Archer@file:///D:/Video/Marco%20Polo/Marco.Polo.S02E10.1080p.rus.LostFilm.TV.mkv
2019-04-13 22:05:09  Kate Archer@file:///D:/Video/Project%20Blue%20Book/Project.Blue.Book.S01E10.1080p.rus.LostFilm.TV.mkv
2019-04-13 23:04:53  Kate Archer@file:///D:/Video/Friends/02.%20Р­РїРёР·РѕРґ%20СЃ%20кошкой%20(The%20One%20with%20the%20Cat).mkv
2019-04-14 20:01:15  Kate Archer@file:///C:/Program%20Files%20(x86)/Adobe/Acrobat%20Reader%20DC/Reader/Legal/RUS/license.html
2019-04-14 21:01:50  Kate Archer@file:///D:/demo/ProGi/Desktop/links/dom-renaissance.ru_2-34.pdf
2019-04-14 21:23:22  Kate Archer@file:///D:/Video/The%20Haunting%20of%20Hill%20House/The.Haunting.of.Hill.House.S01E05.1080p.rus.LostFilm.TV.mkv
2019-04-15 11:57:27  Kate Archer@file:///D:/Video/Billions/Billions.S04E03.1080p.rus.LostFilm.TV.mkv
2019-04-15 18:31:39  Kate Archer@file:///D:/demo/ProGi/Desktop/links/прочее/Ссылки.txt
2019-04-16 19:42:26  Kate Archer@file:///D:/Video/Grazhdanin.Kejn.1941.x264.BDRip.(1080p).mkv
2019-04-16 19:54:29  Kate Archer@file:///C:/Users/Kate%20Archer/AppData/Local/Temp/nsl404D.tmp/g/gcombo/ComboOffer_1033.html
2019-04-16 22:35:05  Kate Archer@file:///D:/Video/11
2019-04-17 17:49:24  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/64/readme.txt
2019-04-17 17:52:44  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/64/11.txt
2019-04-17 20:58:34  Kate Archer@file:///D:/demo/ProGi/HDD%20Regenerator/HDD%20Regenerator%20v2011%20DC%2008.05.2013%20RePack%20by%20KpoJIuK%20Eng_Rus/3683372.jpg
2019-04-17 20:59:43  Kate Archer@file:///D:/demo/ProGi/HDD%20Regenerator/HDD%20Regenerator%20v2011%20DC%2008.05.2013%20RePack%20by%20KpoJIuK%20Eng_Rus/Readme.txt
2019-04-17 21:51:51  Kate Archer@ms-settings:windowsupdate-history
2019-04-17 22:43:02  Kate Archer@file:///D:/demo/ProGi
2019-04-18 19:13:56  Kate Archer@file:///D:/demo/ProGi/atBIOS
2019-04-18 19:13:56  Kate Archer@file:///D:/demo/ProGi/atBIOS/1
2019-04-18 20:32:46  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/64/4.txt
2019-04-18 20:33:00  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/64/1.txt
2019-04-18 20:33:21  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/64/2.txt
2019-04-18 20:33:40  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/64/3.txt
2019-04-18 20:35:25  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/64/5.txt
2019-04-18 21:32:03  Kate Archer@file:///D:/demo/ProGi/BlueScreenView/1.rar


Файлы DirectX

 
Имя  Версия  Тип  Язык  Размер  Дата
amstream.dll  10.00.14393.0000  Final Retail  Русский  82944  16.07.2016 14:42:48
bdaplgin.ax  10.00.14393.2248  Final Retail  Русский  78336  18.05.2018 10:22:45
d2d1.dll  10.00.14393.2879  Final Retail  Russian  5062656  14.03.2019 8:43:30
d3d10.dll  10.00.14393.0000  Final Retail  English  1057280  16.07.2016 14:43:06
d3d10_1.dll  10.00.14393.0000  Final Retail  English  158720  16.07.2016 14:43:06
d3d10_1core.dll  10.00.14393.0000  Final Retail  English  354816  16.07.2016 14:43:06
d3d10core.dll  10.00.14393.0000  Final Retail  English  320000  16.07.2016 14:43:06
d3d10level9.dll  10.00.14393.2457  Final Retail  English  350680  23.08.2018 7:02:26
d3d10warp.dll  10.00.14393.2608  Final Retail  English  2323824  25.10.2018 6:47:14
d3d11.dll  10.00.14393.2608  Final Retail  English  2278728  25.10.2018 6:47:16
d3d12.dll  10.00.14393.2879  Final Retail  English  806400  14.03.2019 8:42:38
d3d8.dll  10.00.14393.2608  Final Retail  Английский  731136  25.10.2018 6:23:46
d3d8thk.dll  10.00.14393.0000  Final Retail  Английский  12800  16.07.2016 14:43:04
d3d9.dll  10.00.14393.0447  Final Retail  Английский  1425000  18.05.2018 10:21:49
d3dim.dll  10.00.14393.0000  Final Retail  Английский  401920  16.07.2016 14:43:04
d3dim700.dll  10.00.14393.0000  Final Retail  Английский  425984  16.07.2016 14:43:04
d3dramp.dll  10.00.14393.0000  Final Retail  Английский  595456  16.07.2016 14:43:04
d3dxof.dll  10.00.14393.0000  Final Retail  Английский  58880  16.07.2016 14:43:04
ddraw.dll  10.00.14393.0953  Final Retail  Русский  548352  18.05.2018 10:21:49
ddrawex.dll  10.00.14393.0953  Final Retail  Английский  45056  18.05.2018 10:21:49
devenum.dll  10.00.14393.2248  Final Retail  Русский  83120  18.05.2018 10:21:51
dinput.dll  10.00.14393.1737  Final Retail  Русский  136192  18.05.2018 10:22:43
dinput8.dll  10.00.14393.1737  Final Retail  Русский  172032  18.05.2018 10:22:43
dmband.dll  10.00.14393.0000  Final Retail  Английский  35328  16.07.2016 14:43:00
dmcompos.dll  10.00.14393.0000  Final Retail  Английский  75776  16.07.2016 14:43:00
dmime.dll  10.00.14393.0000  Final Retail  Английский  207872  16.07.2016 14:43:00
dmloader.dll  10.00.14393.0000  Final Retail  Английский  43008  16.07.2016 14:43:00
dmscript.dll  10.00.14393.0000  Final Retail  Английский  96256  16.07.2016 14:43:00
dmstyle.dll  10.00.14393.0000  Final Retail  Английский  121856  16.07.2016 14:43:00
dmsynth.dll  10.00.14393.0000  Final Retail  Английский  115712  16.07.2016 14:43:00
dmusic.dll  10.00.14393.0000  Final Retail  Русский  115712  16.07.2016 14:43:00
dplaysvr.exe  10.00.14393.0953  Final Retail  Русский  20992  18.05.2018 10:22:23
dplayx.dll  10.00.14393.0000  Final Retail  Английский  220672  18.05.2018 9:56:18
dpmodemx.dll  10.00.14393.0000  Final Retail  Русский  25088  18.05.2018 9:56:18
dpnaddr.dll  10.00.14393.0000  Final Retail  Английский  5120  18.05.2018 9:56:18
dpnathlp.dll  10.00.14393.0000  Final Retail  English  61952  18.05.2018 9:56:20
dpnet.dll  10.00.14393.0000  Final Retail  Русский  395264  18.05.2018 9:56:18
dpnhpast.dll  10.00.14393.0000  Final Retail  Английский  8704  18.05.2018 9:56:18
dpnhupnp.dll  10.00.14393.0000  Final Retail  Английский  8704  18.05.2018 9:56:18
dpnlobby.dll  10.00.14393.0000  Final Retail  Английский  5120  18.05.2018 9:56:18
dpnsvr.exe  10.00.14393.0000  Final Retail  Русский  23040  18.05.2018 9:56:18
dpwsockx.dll  10.00.14393.0000  Final Retail  Русский  47104  18.05.2018 9:56:18
dsdmo.dll  10.00.14393.0000  Final Retail  Английский  189440  16.07.2016 14:42:49
dsound.dll  10.00.14393.0000  Final Retail  Русский  538112  16.07.2016 14:42:49
dswave.dll  10.00.14393.0000  Final Retail  Английский  24064  16.07.2016 14:43:00
dwrite.dll  10.00.14393.2608  Final Retail  Russian  2007552  25.10.2018 6:12:50
dxdiagn.dll  10.00.14393.2457  Final Retail  Русский  274944  23.08.2018 6:41:41
dxgi.dll  10.00.14393.2457  Final Retail  English  525288  23.08.2018 7:02:26
dxmasf.dll  12.00.14393.0082  Final Retail  Английский  5120  18.05.2018 10:22:28
dxtmsft.dll  11.00.14393.2155  Final Retail  English  413696  18.05.2018 10:22:28
dxtrans.dll  11.00.14393.2155  Final Retail  English  270336  18.05.2018 10:22:28
dxva2.dll  10.00.14393.0000  Final Retail  English  114720  16.07.2016 14:42:50
encapi.dll  10.00.14393.0105  Final Retail  Английский  22528  18.05.2018 10:21:51
gcdef.dll  10.00.14393.0000  Final Retail  Русский  123904  16.07.2016 14:43:00
iac25_32.ax  2.00.0005.0053  Final Retail  Русский  197632  16.07.2016 14:43:00
ir41_32.ax  10.00.14393.0000  Final Retail  Английский  9216  16.07.2016 14:43:00
ir41_qc.dll  10.00.14393.0000  Final Retail  Английский  9216  16.07.2016 14:43:00
ir41_qcx.dll  10.00.14393.0000  Final Retail  Английский  9216  16.07.2016 14:43:00
ir50_32.dll  10.00.14393.0000  Final Retail  Английский  9216  16.07.2016 14:43:00
ir50_qc.dll  10.00.14393.0000  Final Retail  Английский  9216  16.07.2016 14:43:00
ir50_qcx.dll  10.00.14393.0000  Final Retail  Английский  9216  16.07.2016 14:43:00
ivfsrc.ax  5.10.0002.0051  Final Retail  Русский  146944  16.07.2016 14:43:00
joy.cpl  10.00.14393.0000  Final Retail  Русский  92672  16.07.2016 14:43:00
ksproxy.ax  10.00.14393.2273  Final Retail  Русский  234496  18.05.2018 10:21:51
kstvtune.ax  10.00.14393.0000  Final Retail  Русский  95232  16.07.2016 14:43:52
ksuser.dll  10.00.14393.0000  Final Retail  Русский  20672  16.07.2016 14:42:49
kswdmcap.ax  10.00.14393.0000  Final Retail  Русский  118784  16.07.2016 14:42:49
ksxbar.ax  10.00.14393.0000  Final Retail  Русский  57856  16.07.2016 14:43:52
mciqtz32.dll  10.00.14393.0000  Final Retail  Русский  39936  16.07.2016 14:42:48
mfc40.dll  4.01.0000.6140  Final Retail  Русский  924944  16.07.2016 14:42:48
mfc42.dll  6.06.8063.0000  Beta Retail  Русский  1187840  25.10.2018 6:12:23
Microsoft.DirectX.AudioVideoPlayback.dll  5.04.0000.2904  Final Retail  Английский  53248  12.04.2019 17:29:29
Microsoft.DirectX.Diagnostics.dll  5.04.0000.2904  Final Retail  Английский  12800  12.04.2019 17:29:29
Microsoft.DirectX.Direct3D.dll  9.05.0132.0000  Final Retail  Английский  473600  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  5.04.0000.3900  Final Retail  Английский  2676224  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.04.0091.0000  Final Retail  Английский  2846720  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.05.0132.0000  Final Retail  Английский  563712  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.06.0168.0000  Final Retail  Английский  567296  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.07.0239.0000  Final Retail  Английский  576000  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.08.0299.0000  Final Retail  Английский  577024  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.09.0376.0000  Final Retail  Английский  577536  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.10.0455.0000  Final Retail  Английский  577536  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.11.0519.0000  Final Retail  Английский  578560  12.04.2019 17:29:29
Microsoft.DirectX.Direct3DX.dll  9.12.0589.0000  Final Retail  Английский  578560  12.04.2019 17:29:29
Microsoft.DirectX.DirectDraw.dll  5.04.0000.2904  Final Retail  Английский  145920  12.04.2019 17:29:29
Microsoft.DirectX.DirectInput.dll  5.04.0000.2904  Final Retail  Английский  159232  12.04.2019 17:29:29
Microsoft.DirectX.DirectPlay.dll  5.04.0000.2904  Final Retail  Английский  364544  12.04.2019 17:29:29
Microsoft.DirectX.DirectSound.dll  5.04.0000.2904  Final Retail  Английский  178176  12.04.2019 17:29:29
Microsoft.DirectX.dll  5.04.0000.2904  Final Retail  Английский  223232  12.04.2019 17:29:29
mpeg2data.ax  10.00.14393.2248  Final Retail  Русский  82944  18.05.2018 10:22:45
mpg2splt.ax  10.00.14393.2248  Final Retail  Английский  223232  18.05.2018 10:22:45
msdmo.dll  10.00.14393.0000  Final Retail  Английский  28936  16.07.2016 14:42:49
msdvbnp.ax  10.00.14393.2248  Final Retail  Русский  72192  18.05.2018 10:22:45
msvidctl.dll  6.05.14393.2608  Final Retail  Русский  2359296  25.10.2018 6:11:37
msyuv.dll  10.00.14393.0000  Final Retail  Английский  24064  16.07.2016 14:42:49
pid.dll  10.00.14393.0000  Final Retail  Английский  37888  16.07.2016 14:43:00
psisdecd.dll  10.00.14393.2248  Final Retail  Русский  501760  18.05.2018 10:22:45
psisrndr.ax  10.00.14393.2248  Final Retail  Русский  88064  18.05.2018 10:22:45
qasf.dll  12.00.14393.2035  Final Retail  Английский  139264  18.05.2018 10:22:45
qcap.dll  10.00.14393.2248  Final Retail  Русский  224256  18.05.2018 10:21:51
qdv.dll  10.00.14393.0000  Final Retail  Русский  300544  16.07.2016 14:42:49
qdvd.dll  10.00.14393.2608  Final Retail  Русский  575488  25.10.2018 6:15:42
qedit.dll  10.00.14393.2608  Final Retail  Русский  577536  25.10.2018 6:15:44
qedwipes.dll  10.00.14393.0000  Final Retail  Английский  733696  16.07.2016 14:43:52
quartz.dll  10.00.14393.2879  Final Retail  Русский  1564160  14.03.2019 8:41:33
vbisurf.ax  10.00.14393.0000  Final Retail  Английский  41472  16.07.2016 14:43:52
vfwwdm32.dll  10.00.14393.0000  Final Retail  Русский  58880  16.07.2016 14:42:49
wsock32.dll  10.00.14393.0000  Final Retail  Русский  16384  16.07.2016 14:43:01


DirectX - видео

 
[ Первичный видеодрайвер ]
 
Свойства DirectDraw:
Имя драйвера DirectDraw  display
Описание драйвера DirectDraw  Первичный видеодрайвер
Драйвер аппаратуры  aticfx32.dll (8.17.10.1653)
Описание аппаратуры  AMD Radeon R9 200 Series
 
Свойства Direct3D:
Битовые глубины рендеринга  16, 32
Битовые глубины Z-буфера  16, 24, 32
Multisample Anti-Aliasing Modes  MSAA 2x, MSAA 4x, MSAA 8x
Минимальный размер текстуры  1 x 1
Максимальный размер текстуры  16384 x 16384
Версия объединённого шейдера  5.1
Аппаратная поддержка DirectX  DirectX v11.1
 
Функции Direct3D:
Additive Texture Blending  Поддерживается
AGP Texturing  Поддерживается
Anisotropic Filtering  Поддерживается
Automatic Mipmap Generation  Поддерживается
Bilinear Filtering  Поддерживается
Compute Shader  Поддерживается
Cubic Environment Mapping  Поддерживается
Cubic Filtering  Не поддерживается
Decal-Alpha Texture Blending  Поддерживается
Decal Texture Blending  Поддерживается
Directional Lights  Поддерживается
DirectX Texture Compression  Поддерживается
DirectX Volumetric Texture Compression  Не поддерживается
Dithering  Поддерживается
Dot3 Texture Blending  Поддерживается
Double-Precision Floating-Point  Поддерживается
Driver Concurrent Creates  Поддерживается
Driver Command Lists  Не поддерживается
Dynamic Textures  Поддерживается
Edge Anti-Aliasing  Не поддерживается
Environmental Bump Mapping  Поддерживается
Environmental Bump Mapping + Luminance  Поддерживается
Factor Alpha Blending  Поддерживается
Geometric Hidden-Surface Removal  Не поддерживается
Geometry Shader  Поддерживается
Guard Band  Поддерживается
Hardware Scene Rasterization  Поддерживается
Hardware Transform & Lighting  Поддерживается
Legacy Depth Bias  Поддерживается
Map On Default Buffers  Поддерживается
Mipmap LOD Bias Adjustments  Поддерживается
Mipmapped Cube Textures  Поддерживается
Mipmapped Volume Textures  Поддерживается
Modulate-Alpha Texture Blending  Поддерживается
Modulate Texture Blending  Поддерживается
Non-Square Textures  Поддерживается
N-Patches  Не поддерживается
Perspective Texture Correction  Поддерживается
Point Lights  Поддерживается
Point Sampling  Поддерживается
Projective Textures  Поддерживается
Quintic Bezier Curves & B-Splines  Не поддерживается
Range-Based Fog  Поддерживается
Rectangular & Triangular Patches  Не поддерживается
Rendering In Windowed Mode  Поддерживается
Runtime Shader Linking  Поддерживается
Scissor Test  Поддерживается
Slope-Scale Based Depth Bias  Поддерживается
Specular Flat Shading  Поддерживается
Specular Gouraud Shading  Поддерживается
Specular Phong Shading  Не поддерживается
Spherical Mapping  Поддерживается
Spot Lights  Поддерживается
Stencil Buffers  Поддерживается
Sub-Pixel Accuracy  Поддерживается
Subtractive Texture Blending  Поддерживается
Table Fog  Поддерживается
Texture Alpha Blending  Поддерживается
Texture Clamping  Поддерживается
Texture Mirroring  Поддерживается
Texture Transparency  Поддерживается
Texture Wrapping  Поддерживается
Tiled Resources  Поддерживается
Triangle Culling  Не поддерживается
Trilinear Filtering  Поддерживается
Two-Sided Stencil Test  Поддерживается
Vertex Alpha Blending  Поддерживается
Vertex Fog  Поддерживается
Vertex Tweening  Поддерживается
Volume Textures  Поддерживается
W-Based Fog  Поддерживается
W-Buffering  Не поддерживается
Z-Based Fog  Поддерживается
Z-Bias  Поддерживается
Z-Test  Поддерживается
 
Поддерживаемые коды FourCC:
ATIC  Поддерживается
AYUV  Поддерживается
CMSL  Поддерживается
DXT1  Поддерживается
DXT2  Поддерживается
DXT3  Поддерживается
DXT4  Поддерживается
DXT5  Поддерживается
FLGL  Поддерживается
GET4  Поддерживается
GINF  Поддерживается
INST  Поддерживается
M2IA  Поддерживается
MMDX  Поддерживается
NULL  Поддерживается
NV12  Поддерживается
NV21  Поддерживается
R2VB  Поддерживается
RESZ  Поддерживается
SHDT  Поддерживается
SYV2  Поддерживается
UYVY  Поддерживается
YUY2  Поддерживается
YV12  Поддерживается
 
Производитель видеоадаптера:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/en-us/products/graphics/desktop
Загрузка драйверов  http://sites.amd.com/us/game/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


DirectX - звук

 
[ Первичный звуковой драйвер ]
 
Свойства DirectSound:
Описание устройства  Первичный звуковой драйвер
Модуль драйвера  
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается
 
[ Динамики (Realtek High Definition Audio) ]
 
Свойства DirectSound:
Описание устройства  Динамики (Realtek High Definition Audio)
Модуль драйвера  {0.0.0.00000000}.{d4e08a76-b639-4b75-be5e-7afcc31ec474}
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается
 
[ 6 - PHILIPS FTV (AMD High Definition Audio Device) ]
 
Свойства DirectSound:
Описание устройства  6 - PHILIPS FTV (AMD High Definition Audio Device)
Модуль драйвера  {0.0.0.00000000}.{f53db95d-f9ca-4fb7-9308-7622e7ab28c5}
Первичные буферы  1
Мин./макс. частота выборки вторичных буферов  100 / 200000 Гц
Формат звука первичных буферов  8 бит, 16 бит, Моно, Стерео
Формат звука вторичных буферов  8 бит, 16 бит, Моно, Стерео
Всего / свободных звуковых буферов  1 / 0
Всего / свободных статических звуковых буферов  1 / 0
Всего / свободных поточных звуковых буферов  1 / 0
Всего / свободных буферов 3D-звука  0 / 0
Всего / свободных статических буферов 3D-звука  0 / 0
Всего / свободных поточных буферов 3D-звука  0 / 0
 
Функции DirectSound:
Сертифицированный драйвер  Нет
Эмуляция устройства  Нет
Точная частота выборки  Поддерживается
DirectSound3D  Не поддерживается
Creative EAX 1.0  Не поддерживается
Creative EAX 2.0  Не поддерживается
Creative EAX 3.0  Не поддерживается
Creative EAX 4.0  Не поддерживается
Creative EAX 5.0  Не поддерживается
I3DL2  Не поддерживается
Sensaura ZoomFX  Не поддерживается


Устройства Windows

 
[ Устройства ]
 
Unknown:
Неизвестно  
 
Аудиовходы и аудиовыходы:
6 - PHILIPS FTV (AMD High Definition Audio Device)  10.0.14393.0
Динамики (Realtek High Definition Audio)  10.0.14393.0
Микрофон (Samson GoMic)  10.0.14393.0
 
Видеоадаптеры:
AMD Radeon R9 200 Series  25.20.15031.5004
Intel(R) HD Graphics  9.17.10.4459
 
Дисковые устройства:
ST1000DM003-1ER162  10.0.14393.1613
TS256GSSD360S  10.0.14393.1613
 
Звуковые, игровые и видеоустройства:
AMD High Definition Audio Device  10.0.1.7
Realtek High Definition Audio  6.0.1.8656
Samson GoMic  10.0.14393.2828
Аудио Intel(R) для дисплеев  6.16.0.3200
 
Клавиатуры:
Клавиатура HID  10.0.14393.206
Клавиатура HID  10.0.14393.206
Клавиатура HID  10.0.14393.206
Стандартная клавиатура PS/2  10.0.14393.206
 
Компьютер:
Компьютер с ACPI на базе x64  10.0.14393.0
 
Контроллеры IDE ATA/ATAPI:
Стандартный контроллер SATA AHCI  10.0.14393.2273
 
Контроллеры USB:
Generic USB Hub  10.0.14393.1794
Generic USB Hub  10.0.14393.1794
Generic USB Hub  10.0.14393.1794
Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C26  10.1.1.45
Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C2D  10.1.1.45
Корневой USB-концентратор (xHCI)  10.0.14393.0
Корневой USB-концентратор  10.0.14393.2339
Корневой USB-концентратор  10.0.14393.2339
Расширяемый хост-контроллер Etron USB 3.0 — 1.0 (Майкрософт)  10.0.14393.1794
Составное USB устройство  10.0.14393.1794
Составное USB устройство  10.0.14393.1794
Составное USB устройство  10.0.14393.1794
 
Контроллеры запоминающих устройств:
Контроллер дискового пространства (Майкрософт)  10.0.14393.2879
 
Мониторы:
Dell 2209WA(Digital)  1.0.0.0
Универсальный монитор PnP  10.0.14393.0
 
Мыши и иные указывающие устройства:
HID-совместимая мышь  10.0.14393.0
HID-совместимая мышь  10.0.14393.0
 
Очереди печати:
Fax  10.0.14393.0
Microsoft Print to PDF  10.0.14393.0
Корневая очередь печати  10.0.14393.0
 
Переносные устройства:
Локальный диск  10.0.14393.0
 
Порты (COM и LPT):
Порт принтера (LPT1)  10.0.14393.0
Последовательный порт (COM1)  10.0.14393.0
 
Программные устройства:
Программный синтезатор звуковой таблицы Microsoft  10.0.14393.0
 
Процессоры:
Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz  10.0.14393.2273
Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz  10.0.14393.2273
Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz  10.0.14393.2273
Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz  10.0.14393.2273
 
Сетевые адаптеры:
Microsoft Kernel Debug Network Adapter  10.0.14393.0
Realtek PCIe GbE Family Controller  10.32.1206.2018
 
Системные устройства:
2nd generation Intel(R) Core(TM) processor family DRAM Controller - 0100  10.1.1.45
2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101  10.1.1.45
CMOS системы и часы реального времени  10.0.14393.2155
High Definition Audio Bus  18.41.0.0
Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 1 - 1C10  10.1.1.45
Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 2 - 1C12  10.1.1.45
Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 3 - 1C14  10.1.1.45
Intel(R) 6 Series/C200 Series Chipset Family SMBus Controller - 1C22  10.1.1.45
Intel(R) Management Engine Interface  11.0.5.1189
Intel(R) Watchdog Timer Driver (Intel(R) WDT)  11.0.0.1013
Intel(R) Z68 Express Chipset Family LPC Interface Controller - 1C44  10.1.1.45
Microsoft ACPI-совместимая система  10.0.14393.2339
Remote Desktop Device Redirector Bus  10.0.14393.0
SteelSeries Device Factory  1.1.10.3
UMBus перечислитель корневой шины  10.0.14393.0
Арифметический сопроцессор  10.0.14393.2155
Базовый видеодрайвер (Майкрософт)  10.0.14393.1066
Базовый драйвер отрисовки (Майкрософт)  10.0.14393.2155
Встроенный динамик  10.0.14393.2155
Высокоточный таймер событий  10.0.14393.2155
Диспетчер томов  10.0.14393.2273
Драйвер Microsoft System Management BIOS  10.0.14393.0
Кнопка питания ACPI  10.0.14393.2155
Контроллер High Definition Audio (Microsoft)  10.0.14393.0
Контроллер прямого доступа к памяти  10.0.14393.2155
Логический интерфейс порта принтера  10.0.14393.2155
Мост PCI–PCI  10.0.14393.594
Мост PCI–PCI  10.0.14393.594
Перечислитель виртуальных дисков (Майкрософт)  10.0.14393.2007
Перечислитель виртуальных сетевых адаптеров NDIS  10.0.14393.0
Перечислитель композитной шины  10.0.14393.0
Перечислитель программных устройств Plug and Play  10.0.14393.0
Программируемый контроллер прерываний  10.0.14393.2155
Ресурсы системной платы  10.0.14393.2155
Ресурсы системной платы  10.0.14393.2155
Ресурсы системной платы  10.0.14393.2155
Ресурсы системной платы  10.0.14393.2155
Системная плата  10.0.14393.2155
Системный таймер  10.0.14393.2155
Устаревшее устройство  10.0.14393.2155
Фиксированная функциональная кнопка ACPI  10.0.14393.2155
Шина PCI  10.0.14393.594
 
Теневое копирование томов запоминающих устройств:
Универсальная теневая копия тома  10.0.14393.0
Универсальная теневая копия тома  10.0.14393.0
Универсальная теневая копия тома  10.0.14393.0
 
Тома хранилища:
Том  10.0.14393.0
Том  10.0.14393.0
Том  10.0.14393.0
 
Устройства HID (Human Interface Devices):
HID-совместимое устройство управления  10.0.14393.0
HID-совместимое устройство управления  10.0.14393.0
HID-совместимое устройство управления  10.0.14393.0
HID-совместимое устройство, определенное поставщиком  10.0.14393.2848
HID-совместимое устройство, определенное поставщиком  10.0.14393.2848
HID-совместимое устройство, определенное поставщиком  10.0.14393.2848
HID-совместимое устройство, определенное поставщиком  10.0.14393.2848
HID-совместимое устройство, определенное поставщиком  10.0.14393.2848
SteelSeries Sensei 310 eSports Mouse  2.4.10.1
USB-устройство ввода  10.0.14393.2848
USB-устройство ввода  10.0.14393.2848
USB-устройство ввода  10.0.14393.2848
USB-устройство ввода  10.0.14393.2848
USB-устройство ввода  10.0.14393.2848
USB-устройство ввода  10.0.14393.2848
USB-устройство ввода  10.0.14393.2848
USB-устройство ввода  10.0.14393.2848
 
[ Unknown / Unknown ]
 
Свойства устройства:
Описание драйвера  Unknown
 
[ Аудиовходы и аудиовыходы / 6 - PHILIPS FTV (AMD High Definition Audio Device) ]
 
Свойства устройства:
Описание драйвера  6 - PHILIPS FTV (AMD High Definition Audio Device)
Дата драйвера  15.07.2016
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  audioendpoint.inf
INF Section  NO_DRV
Аппаратный ID  MMDEVAPI\AudioEndpoints
 
[ Аудиовходы и аудиовыходы / Динамики (Realtek High Definition Audio) ]
 
Свойства устройства:
Описание драйвера  Динамики (Realtek High Definition Audio)
Дата драйвера  15.07.2016
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  audioendpoint.inf
INF Section  NO_DRV
Аппаратный ID  MMDEVAPI\AudioEndpoints
 
[ Аудиовходы и аудиовыходы / Микрофон (Samson GoMic) ]
 
Свойства устройства:
Описание драйвера  Микрофон (Samson GoMic)
Дата драйвера  15.07.2016
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  audioendpoint.inf
INF Section  NO_DRV
Аппаратный ID  MMDEVAPI\AudioEndpoints
 
[ Видеоадаптеры / AMD Radeon R9 200 Series ]
 
Свойства устройства:
Описание драйвера  AMD Radeon R9 200 Series
Дата драйвера  11.04.2019
Версия драйвера  25.20.15031.5004
Поставщик драйвера  Advanced Micro Devices, Inc.
INF-файл  oem1.inf
INF Section  ati2mtag_HawaiiDS
Аппаратный ID  PCI\VEN_1002&DEV_67B1&SUBSYS_04701043&REV_00
Сведения о размещении  PCI-шина 1, устройство 0, функция 0
PCI-устройство  Asus R9290-DC2OC-4GD5 Video Adapter
 
Ресурсы устройств:
IRQ  65536
Память  000A0000-000BFFFF
Память  D0000000-DFFFFFFF
Память  EF800000-EFFFFFFF
Память  FBE80000-FBEBFFFF
Порт  03B0-03BB
Порт  03C0-03DF
Порт  EE00-EEFF
 
Производитель видеоадаптера:
Фирма  ASUSTeK Computer Inc.
Информация о продукте  http://www.asus.com/Graphics_Cards
Загрузка драйверов  http://support.asus.com/download/download.aspx?SLanguage=en-us
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Видеоадаптеры / Intel(R) HD Graphics ]
 
Свойства устройства:
Описание драйвера  Intel(R) HD Graphics
Дата драйвера  19.05.2016
Версия драйвера  9.17.10.4459
Поставщик драйвера  Intel Corporation
INF-файл  oem4.inf
INF Section  iSNBD0
Аппаратный ID  PCI\VEN_8086&DEV_0102&SUBSYS_D0001458&REV_09
Сведения о размещении  PCI-шина 0, устройство 2, функция 0
PCI-устройство  Intel Sandy Bridge-DT - Integrated Graphics Controller (DT GT1)
 
Ресурсы устройств:
IRQ  65536
Память  C0000000-CFFFFFFF
Память  FB800000-FBBFFFFF
Порт  FF00-FF3F
 
Производитель видеоадаптера:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/graphics
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Дисковые устройства / ST1000DM003-1ER162 ]
 
Свойства устройства:
Описание драйвера  ST1000DM003-1ER162
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1613
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
Аппаратный ID  SCSI\Disk________ST1000DM003-1ER1CC43
Сведения о размещении  Bus Number 1, Target Id 0, LUN 0
 
Производитель устройства:
Фирма  Seagate Technology LLC
Информация о продукте  http://www.seagate.com/gb/en
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Дисковые устройства / TS256GSSD360S ]
 
Свойства устройства:
Описание драйвера  TS256GSSD360S
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1613
Поставщик драйвера  Microsoft
INF-файл  disk.inf
INF Section  disk_install.NT
Аппаратный ID  SCSI\Disk___________TS256GSSD360SR012
Сведения о размещении  Bus Number 0, Target Id 0, LUN 0
 
Производитель устройства:
Фирма  Transcend Information, Inc.
Информация о продукте  http://www.transcend-info.com/product/ssd
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, игровые и видеоустройства / AMD High Definition Audio Device ]
 
Свойства устройства:
Описание драйвера  AMD High Definition Audio Device
Дата драйвера  30.03.2018
Версия драйвера  10.0.1.7
Поставщик драйвера  Advanced Micro Devices
INF-файл  oem2.inf
INF Section  HDAudioInstall
Аппаратный ID  HDAUDIO\FUNC_01&VEN_1002&DEV_AA01&SUBSYS_00AA0100&REV_1005
Сведения о размещении  Внутренняя шина High Definition Audio
 
Производитель устройства:
Фирма  Advanced Micro Devices, Inc.
Информация о продукте  http://www.amd.com/us/products/desktop/chipsets
Загрузка драйверов  http://support.amd.com
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, игровые и видеоустройства / Realtek High Definition Audio ]
 
Свойства устройства:
Описание драйвера  Realtek High Definition Audio
Дата драйвера  19.03.2019
Версия драйвера  6.0.1.8656
Поставщик драйвера  Realtek Semiconductor Corp.
INF-файл  oem19.inf
INF Section  IntcAzAudModel.NTamd64
Аппаратный ID  HDAUDIO\FUNC_01&VEN_10EC&DEV_0889&SUBSYS_1458A002&REV_1000
Сведения о размещении  Internal High Definition Audio Bus
 
Производитель устройства:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=8&PFid=14&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, игровые и видеоустройства / Samson GoMic ]
 
Свойства устройства:
Описание драйвера  Samson GoMic
Дата драйвера  16.02.2019
Версия драйвера  10.0.14393.2828
Поставщик драйвера  Microsoft
INF-файл  wdma_usb.inf
INF Section  USBAudio
Аппаратный ID  USB\VID_17A0&PID_0305&REV_0207&MI_00
Сведения о размещении  0000.001a.0000.001.005.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Звуковые, игровые и видеоустройства / Аудио Intel(R) для дисплеев ]
 
Свойства устройства:
Описание драйвера  Аудио Intel(R) для дисплеев
Дата драйвера  22.06.2017
Версия драйвера  6.16.0.3200
Поставщик драйвера  Intel(R) Corporation
INF-файл  oem18.inf
INF Section  IntcDAudModel8
Аппаратный ID  HDAUDIO\FUNC_01&VEN_8086&DEV_2805&SUBSYS_80860101&REV_1000
Сведения о размещении  Internal High Definition Audio Bus
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.206
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_1038&PID_1722&REV_0121&MI_02&Col01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.206
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_28DE&PID_1142&REV_0001&MI_00&Col01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Клавиатуры / Клавиатура HID ]
 
Свойства устройства:
Описание драйвера  Клавиатура HID
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.206
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  HID_Keyboard_Inst.NT
Аппаратный ID  HID\VID_1038&PID_1722&REV_0121&MI_01&Col02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Клавиатуры / Стандартная клавиатура PS/2 ]
 
Свойства устройства:
Описание драйвера  Стандартная клавиатура PS/2
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.206
Поставщик драйвера  Microsoft
INF-файл  keyboard.inf
INF Section  STANDARD_Inst
Аппаратный ID  ACPI\VEN_PNP&DEV_0303
 
Ресурсы устройств:
IRQ  01
Порт  0060-0060
Порт  0064-0064
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Компьютер / Компьютер с ACPI на базе x64 ]
 
Свойства устройства:
Описание драйвера  Компьютер с ACPI на базе x64
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  hal.inf
INF Section  ACPI_AMD64_HAL
Аппаратный ID  acpiapic
 
[ Контроллеры IDE ATA/ATAPI / Стандартный контроллер SATA AHCI ]
 
Свойства устройства:
Описание драйвера  Стандартный контроллер SATA AHCI
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2273
Поставщик драйвера  Microsoft
INF-файл  mshdc.inf
INF Section  msahci_Inst
Аппаратный ID  PCI\VEN_8086&DEV_1C02&SUBSYS_B0051458&REV_05
Сведения о размещении  PCI-шина 0, устройство 31, функция 2
PCI-устройство  Intel Cougar Point PCH - SATA AHCI 6-Port Controller [B3]
 
Ресурсы устройств:
IRQ  65536
Память  FBFFC000-FBFFC7FF
Порт  FA00-FA1F
Порт  FB00-FB03
Порт  FC00-FC07
Порт  FD00-FD03
Порт  FE00-FE07
 
[ Контроллеры USB / Generic USB Hub ]
 
Свойства устройства:
Описание драйвера  Generic USB Hub
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1794
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  StandardHub.Dev.NT
Аппаратный ID  USB\VID_8087&PID_0024&REV_0000
Сведения о размещении  Port_#0001.Hub_#0001
 
[ Контроллеры USB / Generic USB Hub ]
 
Свойства устройства:
Описание драйвера  Generic USB Hub
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1794
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  StandardHub.Dev.NT
Аппаратный ID  USB\VID_8087&PID_0024&REV_0000
Сведения о размещении  Port_#0001.Hub_#0002
 
[ Контроллеры USB / Generic USB Hub ]
 
Свойства устройства:
Описание драйвера  Generic USB Hub
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1794
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  StandardHub.Dev.NT
Аппаратный ID  USB\VID_0424&PID_2514&REV_0000
Сведения о размещении  Port_#0006.Hub_#0004
 
[ Контроллеры USB / Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C26 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C26
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem12.inf
INF Section  Intel_EHCI.Dev.NT
Аппаратный ID  PCI\VEN_8086&DEV_1C26&SUBSYS_50061458&REV_05
Сведения о размещении  PCI-шина 0, устройство 29, функция 0
PCI-устройство  Intel Cougar Point PCH - USB EHCI #1 Controller [B3]
 
Ресурсы устройств:
IRQ  23
Память  FBFFD000-FBFFD3FF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Контроллеры USB / Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C2D ]
 
Свойства устройства:
Описание драйвера  Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C2D
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem12.inf
INF Section  Intel_EHCI.Dev.NT
Аппаратный ID  PCI\VEN_8086&DEV_1C2D&SUBSYS_50061458&REV_05
Сведения о размещении  PCI-шина 0, устройство 26, функция 0
PCI-устройство  Intel Cougar Point PCH - USB EHCI #2 Controller [B3]
 
Ресурсы устройств:
IRQ  18
Память  FBFFE000-FBFFE3FF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Контроллеры USB / Корневой USB-концентратор (xHCI) ]
 
Свойства устройства:
Описание драйвера  Корневой USB-концентратор (xHCI)
Дата драйвера  15.07.2016
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  usbhub3.inf
INF Section  Generic.Install.NT
Аппаратный ID  USB\ROOT_HUB30&VID1B6F&PID7023&REV0001
 
[ Контроллеры USB / Корневой USB-концентратор ]
 
Свойства устройства:
Описание драйвера  Корневой USB-концентратор
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2339
Поставщик драйвера  Microsoft
INF-файл  usbport.inf
INF Section  ROOTHUB.Dev.NT
Аппаратный ID  USB\ROOT_HUB20&VID8086&PID1C2D&REV0005
 
[ Контроллеры USB / Корневой USB-концентратор ]
 
Свойства устройства:
Описание драйвера  Корневой USB-концентратор
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2339
Поставщик драйвера  Microsoft
INF-файл  usbport.inf
INF Section  ROOTHUB.Dev.NT
Аппаратный ID  USB\ROOT_HUB20&VID8086&PID1C26&REV0005
 
[ Контроллеры USB / Расширяемый хост-контроллер Etron USB 3.0 — 1.0 (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Расширяемый хост-контроллер Etron USB 3.0 — 1.0 (Майкрософт)
Дата драйвера  08.10.2017
Версия драйвера  10.0.14393.1794
Поставщик драйвера  Microsoft
INF-файл  usbxhci.inf
INF Section  Generic.Install.NT
Аппаратный ID  PCI\VEN_1B6F&DEV_7023&SUBSYS_50071458&REV_01
Сведения о размещении  PCI-шина 3, устройство 0, функция 0
PCI-устройство  Etron EJ168 USB 3.0 xHCI Controller
 
Ресурсы устройств:
IRQ  65536
Память  FBDF8000-FBDFFFFF
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1794
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_1038&PID_1722&REV_0121
Сведения о размещении  Port_#0001.Hub_#0003
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1794
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_17A0&PID_0305&REV_0207
Сведения о размещении  Port_#0005.Hub_#0004
 
[ Контроллеры USB / Составное USB устройство ]
 
Свойства устройства:
Описание драйвера  Составное USB устройство
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1794
Поставщик драйвера  Microsoft
INF-файл  usb.inf
INF Section  Composite.Dev.NT
Аппаратный ID  USB\VID_28DE&PID_1142&REV_0001
Сведения о размещении  Port_#0003.Hub_#0006
 
[ Контроллеры запоминающих устройств / Контроллер дискового пространства (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Контроллер дискового пространства (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2879
Поставщик драйвера  Microsoft
INF-файл  spaceport.inf
INF Section  Spaceport_Install
Аппаратный ID  Root\Spaceport
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Мониторы / Dell 2209WA(Digital) ]
 
Свойства устройства:
Описание драйвера  Dell 2209WA(Digital)
Дата драйвера  21.04.2009
Версия драйвера  1.0.0.0
Поставщик драйвера  Dell Inc.
INF-файл  oem6.inf
INF Section  2209WA_Digital.Install
Аппаратный ID  MONITOR\DELF011
Монитор  Dell UltraSharp 2209WA (Digital)
 
Производитель монитора:
Фирма  Dell Computer Corporation
Информация о продукте  http://accessories.us.dell.com/sna/category.aspx?c=us&category_id=4009&cs=19&l=en&s=dhs
Загрузка драйверов  http://support.dell.com/support/topics/global.aspx/support/product_support/en/monitor_download?c=us&cs=04&l=en&s=bsd
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Мониторы / Универсальный монитор PnP ]
 
Свойства устройства:
Описание драйвера  Универсальный монитор PnP
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  monitor.inf
INF Section  PnPMonitor.Install
Аппаратный ID  MONITOR\PHL0000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Мыши и иные указывающие устройства / HID-совместимая мышь ]
 
Свойства устройства:
Описание драйвера  HID-совместимая мышь
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  msmouse.inf
INF Section  HID_Mouse_Inst.NT
Аппаратный ID  HID\VID_28DE&PID_1142&REV_0001&MI_00&Col02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Мыши и иные указывающие устройства / HID-совместимая мышь ]
 
Свойства устройства:
Описание драйвера  HID-совместимая мышь
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  msmouse.inf
INF Section  HID_Mouse_Inst.NT
Аппаратный ID  HID\VID_1038&PID_1722&REV_0121&MI_01&Col01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Очереди печати / Fax ]
 
Свойства устройства:
Описание драйвера  Fax
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\microsoftmicrosoft_s7d14
 
[ Очереди печати / Microsoft Print to PDF ]
 
Свойства устройства:
Описание драйвера  Microsoft Print to PDF
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\{084f01fa-e634-4d77-83ee-074817c03581}
 
[ Очереди печати / Корневая очередь печати ]
 
Свойства устройства:
Описание драйвера  Корневая очередь печати
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  printqueue.inf
INF Section  NO_DRV_LOCAL
Аппаратный ID  PRINTENUM\LocalPrintQueue
 
[ Переносные устройства / Local Disk ]
 
Свойства устройства:
Описание драйвера  Local Disk
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  WpdFs.inf
INF Section  Basic_Install
 
[ Порты (COM и LPT) / Порт принтера (LPT1) ]
 
Свойства устройства:
Описание драйвера  Порт принтера (LPT1)
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  msports.inf
INF Section  LptPort.NT
Аппаратный ID  ACPI\VEN_PNP&DEV_0400
 
Ресурсы устройств:
Порт  0378-037F
 
[ Порты (COM и LPT) / Последовательный порт (COM1) ]
 
Свойства устройства:
Описание драйвера  Последовательный порт (COM1)
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  msports.inf
INF Section  ComPort.NT
Аппаратный ID  ACPI\VEN_PNP&DEV_0501
 
Ресурсы устройств:
IRQ  04
Порт  03F8-03FF
 
[ Программные устройства / Программный синтезатор звуковой таблицы Microsoft ]
 
Свойства устройства:
Описание драйвера  Программный синтезатор звуковой таблицы Microsoft
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  c_swdevice.inf
INF Section  SoftwareDevice
 
[ Процессоры / Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
Дата драйвера  21.04.2009
Версия драйвера  10.0.14393.2273
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_42
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel%20Core%20i5-2500
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Процессоры / Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
Дата драйвера  21.04.2009
Версия драйвера  10.0.14393.2273
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_42
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel%20Core%20i5-2500
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Процессоры / Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
Дата драйвера  21.04.2009
Версия драйвера  10.0.14393.2273
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_42
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel%20Core%20i5-2500
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Процессоры / Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz ]
 
Свойства устройства:
Описание драйвера  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
Дата драйвера  21.04.2009
Версия драйвера  10.0.14393.2273
Поставщик драйвера  Microsoft
INF-файл  cpu.inf
INF Section  IntelPPM_Inst.NT
Аппаратный ID  ACPI\GenuineIntel_-_Intel64_Family_6_Model_42
 
Производитель ЦП:
Фирма  Intel Corporation
Информация о продукте  http://ark.intel.com/search.aspx?q=Intel%20Core%20i5-2500
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Microsoft Kernel Debug Network Adapter ]
 
Свойства устройства:
Описание драйвера  Microsoft Kernel Debug Network Adapter
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  kdnic.inf
INF Section  KdNic.ndi
Аппаратный ID  root\kdnic
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Сетевые адаптеры / Realtek PCIe GbE Family Controller ]
 
Свойства устройства:
Описание драйвера  Realtek PCIe GbE Family Controller
Дата драйвера  06.12.2018
Версия драйвера  10.32.1206.2018
Поставщик драйвера  Realtek
INF-файл  oem16.inf
INF Section  RTL8168E.ndi.NT
Аппаратный ID  PCI\VEN_10EC&DEV_8168&SUBSYS_E0001458&REV_06
Сведения о размещении  PCI-шина 4, устройство 0, функция 0
PCI-устройство  Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter
 
Ресурсы устройств:
IRQ  65536
Память  FBCF8000-FBCFBFFF
Память  FBCFF000-FBCFFFFF
Порт  DE00-DEFF
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / 2nd generation Intel(R) Core(TM) processor family DRAM Controller - 0100 ]
 
Свойства устройства:
Описание драйвера  2nd generation Intel(R) Core(TM) processor family DRAM Controller - 0100
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem15.inf
INF Section  Needs_NO_DRV
Аппаратный ID  PCI\VEN_8086&DEV_0100&SUBSYS_00000000&REV_09
Сведения о размещении  PCI-шина 0, устройство 0, функция 0
PCI-устройство  Intel Sandy Bridge-DT - Host Bridge/DRAM Controller
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / 2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101 ]
 
Свойства устройства:
Описание драйвера  2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem15.inf
INF Section  Needs_PCI_DRV
Аппаратный ID  PCI\VEN_8086&DEV_0101&SUBSYS_50001458&REV_09
Сведения о размещении  PCI-шина 0, устройство 1, функция 0
PCI-устройство  Intel Sandy Bridge - PCI Express Controller
 
Ресурсы устройств:
Память  000A0000-000BFFFF
Память  D0000000-EFFFFFFF
Память  FBE00000-FBEFFFFF
Порт  03B0-03BB
Порт  03C0-03DF
Порт  E000-EFFF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / CMOS системы и часы реального времени ]
 
Свойства устройства:
Описание драйвера  CMOS системы и часы реального времени
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\VEN_PNP&DEV_0B00
 
Ресурсы устройств:
Порт  0070-0073
 
[ Системные устройства / High Definition Audio Bus ]
 
Свойства устройства:
Описание драйвера  High Definition Audio Bus
Дата драйвера  08.01.2019
Версия драйвера  18.41.0.0
Поставщик драйвера  AMD
INF-файл  oem20.inf
INF Section  amdafd_Install
Аппаратный ID  PCI\VEN_1002&DEV_AAC8&SUBSYS_AAC81043&REV_00
Сведения о размещении  PCI-шина 1, устройство 0, функция 1
PCI-устройство  AMD Hawaii/Grenada - High Definition Audio Controller
 
Ресурсы устройств:
IRQ  17
Память  FBEFC000-FBEFFFFF
 
[ Системные устройства / Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 1 - 1C10 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 1 - 1C10
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem14.inf
INF Section  Needs_PCI_DRV
Аппаратный ID  PCI\VEN_8086&DEV_1C10&SUBSYS_50011458&REV_B5
Сведения о размещении  PCI-шина 0, устройство 28, функция 0
PCI-устройство  Intel Cougar Point PCH - PCI Express Port 1 [B3]
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 2 - 1C12 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 2 - 1C12
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem14.inf
INF Section  Needs_PCI_DRV
Аппаратный ID  PCI\VEN_8086&DEV_1C12&SUBSYS_50011458&REV_B5
Сведения о размещении  PCI-шина 0, устройство 28, функция 1
PCI-устройство  Intel Cougar Point PCH - PCI Express Port 2 [B3]
 
Ресурсы устройств:
Память  FBD00000-FBDFFFFF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 3 - 1C14 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 3 - 1C14
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem14.inf
INF Section  Needs_PCI_DRV
Аппаратный ID  PCI\VEN_8086&DEV_1C14&SUBSYS_50011458&REV_B5
Сведения о размещении  PCI-шина 0, устройство 28, функция 2
PCI-устройство  Intel Cougar Point PCH - PCI Express Port 3 [B3]
 
Ресурсы устройств:
Память  FBC00000-FBCFFFFF
Порт  D000-DFFF
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / Intel(R) 6 Series/C200 Series Chipset Family SMBus Controller - 1C22 ]
 
Свойства устройства:
Описание драйвера  Intel(R) 6 Series/C200 Series Chipset Family SMBus Controller - 1C22
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem14.inf
INF Section  Needs_NO_DRV
Аппаратный ID  PCI\VEN_8086&DEV_1C22&SUBSYS_50011458&REV_05
Сведения о размещении  PCI-шина 0, устройство 31, функция 3
PCI-устройство  Intel Cougar Point PCH - SMBus Controller [B3]
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / Intel(R) Management Engine Interface ]
 
Свойства устройства:
Описание драйвера  Intel(R) Management Engine Interface
Дата драйвера  28.03.2016
Версия драйвера  11.0.5.1189
Поставщик драйвера  Intel
INF-файл  oem13.inf
INF Section  TEE_DDI_W10_x64
Аппаратный ID  PCI\VEN_8086&DEV_1C3A&SUBSYS_1C3A1458&REV_04
Сведения о размещении  PCI-шина 0, устройство 22, функция 0
PCI-устройство  Intel Cougar Point PCH - Manageability Engine Interface 1 [B2]
 
Ресурсы устройств:
IRQ  65536
Память  FBFFF000-FBFFF00F
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / Intel(R) Watchdog Timer Driver (Intel(R) WDT) ]
 
Свойства устройства:
Описание драйвера  Intel(R) Watchdog Timer Driver (Intel(R) WDT)
Дата драйвера  04.05.2017
Версия драйвера  11.0.0.1013
Поставщик драйвера  Intel
INF-файл  oem3.inf
INF Section  ICCWDT.NT
Аппаратный ID  ACPI\VEN_INT&DEV_3F0D
 
Ресурсы устройств:
Порт  0454-0457
 
[ Системные устройства / Intel(R) Z68 Express Chipset Family LPC Interface Controller - 1C44 ]
 
Свойства устройства:
Описание драйвера  Intel(R) Z68 Express Chipset Family LPC Interface Controller - 1C44
Дата драйвера  02.01.2018
Версия драйвера  10.1.1.45
Поставщик драйвера  INTEL
INF-файл  oem14.inf
INF Section  Needs_ISAPNP_DRV
Аппаратный ID  PCI\VEN_8086&DEV_1C44&SUBSYS_50011458&REV_05
Сведения о размещении  PCI-шина 0, устройство 31, функция 0
PCI-устройство  Intel Z68 PCH - LPC Interface Controller [B3]
 
Производитель чипсета:
Фирма  Intel Corporation
Информация о продукте  http://www.intel.com/products/chipsets
Загрузка драйверов  http://support.intel.com/support/chipsets
Модернизации BIOS  http://www.aida64.com/bios-updates
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Системные устройства / Microsoft ACPI-совместимая система ]
 
Свойства устройства:
Описание драйвера  Microsoft ACPI-совместимая система
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2339
Поставщик драйвера  Microsoft
INF-файл  acpi.inf
INF Section  ACPI_Inst.NT
Аппаратный ID  ACPI_HAL\PNP0C08
PnP-устройство  ACPI Driver/BIOS
 
Ресурсы устройств:
IRQ  100
IRQ  101
IRQ  102
IRQ  103
IRQ  104
IRQ  105
IRQ  106
IRQ  107
IRQ  108
IRQ  109
IRQ  110
IRQ  111
IRQ  112
IRQ  113
IRQ  114
IRQ  115
IRQ  116
IRQ  117
IRQ  118
IRQ  119
IRQ  120
IRQ  121
IRQ  122
IRQ  123
IRQ  124
IRQ  125
IRQ  126
IRQ  127
IRQ  128
IRQ  129
IRQ  130
IRQ  131
IRQ  132
IRQ  133
IRQ  134
IRQ  135
IRQ  136
IRQ  137
IRQ  138
IRQ  139
IRQ  140
IRQ  141
IRQ  142
IRQ  143
IRQ  144
IRQ  145
IRQ  146
IRQ  147
IRQ  148
IRQ  149
IRQ  150
IRQ  151
IRQ  152
IRQ  153
IRQ  154
IRQ  155
IRQ  156
IRQ  157
IRQ  158
IRQ  159
IRQ  160
IRQ  161
IRQ  162
IRQ  163
IRQ  164
IRQ  165
IRQ  166
IRQ  167
IRQ  168
IRQ  169
IRQ  170
IRQ  171
IRQ  172
IRQ  173
IRQ  174
IRQ  175
IRQ  176
IRQ  177
IRQ  178
IRQ  179
IRQ  180
IRQ  181
IRQ  182
IRQ  183
IRQ  184
IRQ  185
IRQ  186
IRQ  187
IRQ  188
IRQ  189
IRQ  190
IRQ  191
IRQ  192
IRQ  193
IRQ  194
IRQ  195
IRQ  196
IRQ  197
IRQ  198
IRQ  199
IRQ  200
IRQ  201
IRQ  202
IRQ  203
IRQ  204
IRQ  256
IRQ  257
IRQ  258
IRQ  259
IRQ  260
IRQ  261
IRQ  262
IRQ  263
IRQ  264
IRQ  265
IRQ  266
IRQ  267
IRQ  268
IRQ  269
IRQ  270
IRQ  271
IRQ  272
IRQ  273
IRQ  274
IRQ  275
IRQ  276
IRQ  277
IRQ  278
IRQ  279
IRQ  280
IRQ  281
IRQ  282
IRQ  283
IRQ  284
IRQ  285
IRQ  286
IRQ  287
IRQ  288
IRQ  289
IRQ  290
IRQ  291
IRQ  292
IRQ  293
IRQ  294
IRQ  295
IRQ  296
IRQ  297
IRQ  298
IRQ  299
IRQ  300
IRQ  301
IRQ  302
IRQ  303
IRQ  304
IRQ  305
IRQ  306
IRQ  307
IRQ  308
IRQ  309
IRQ  310
IRQ  311
IRQ  312
IRQ  313
IRQ  314
IRQ  315
IRQ  316
IRQ  317
IRQ  318
IRQ  319
IRQ  320
IRQ  321
IRQ  322
IRQ  323
IRQ  324
IRQ  325
IRQ  326
IRQ  327
IRQ  328
IRQ  329
IRQ  330
IRQ  331
IRQ  332
IRQ  333
IRQ  334
IRQ  335
IRQ  336
IRQ  337
IRQ  338
IRQ  339
IRQ  340
IRQ  341
IRQ  342
IRQ  343
IRQ  344
IRQ  345
IRQ  346
IRQ  347
IRQ  348
IRQ  349
IRQ  350
IRQ  351
IRQ  352
IRQ  353
IRQ  354
IRQ  355
IRQ  356
IRQ  357
IRQ  358
IRQ  359
IRQ  360
IRQ  361
IRQ  362
IRQ  363
IRQ  364
IRQ  365
IRQ  366
IRQ  367
IRQ  368
IRQ  369
IRQ  370
IRQ  371
IRQ  372
IRQ  373
IRQ  374
IRQ  375
IRQ  376
IRQ  377
IRQ  378
IRQ  379
IRQ  380
IRQ  381
IRQ  382
IRQ  383
IRQ  384
IRQ  385
IRQ  386
IRQ  387
IRQ  388
IRQ  389
IRQ  390
IRQ  391
IRQ  392
IRQ  393
IRQ  394
IRQ  395
IRQ  396
IRQ  397
IRQ  398
IRQ  399
IRQ  400
IRQ  401
IRQ  402
IRQ  403
IRQ  404
IRQ  405
IRQ  406
IRQ  407
IRQ  408
IRQ  409
IRQ  410
IRQ  411
IRQ  412
IRQ  413
IRQ  414
IRQ  415
IRQ  416
IRQ  417
IRQ  418
IRQ  419
IRQ  420
IRQ  421
IRQ  422
IRQ  423
IRQ  424
IRQ  425
IRQ  426
IRQ  427
IRQ  428
IRQ  429
IRQ  430
IRQ  431
IRQ  432
IRQ  433
IRQ  434
IRQ  435
IRQ  436
IRQ  437
IRQ  438
IRQ  439
IRQ  440
IRQ  441
IRQ  442
IRQ  443
IRQ  444
IRQ  445
IRQ  446
IRQ  447
IRQ  448
IRQ  449
IRQ  450
IRQ  451
IRQ  452
IRQ  453
IRQ  454
IRQ  455
IRQ  456
IRQ  457
IRQ  458
IRQ  459
IRQ  460
IRQ  461
IRQ  462
IRQ  463
IRQ  464
IRQ  465
IRQ  466
IRQ  467
IRQ  468
IRQ  469
IRQ  470
IRQ  471
IRQ  472
IRQ  473
IRQ  474
IRQ  475
IRQ  476
IRQ  477
IRQ  478
IRQ  479
IRQ  480
IRQ  481
IRQ  482
IRQ  483
IRQ  484
IRQ  485
IRQ  486
IRQ  487
IRQ  488
IRQ  489
IRQ  490
IRQ  491
IRQ  492
IRQ  493
IRQ  494
IRQ  495
IRQ  496
IRQ  497
IRQ  498
IRQ  499
IRQ  500
IRQ  501
IRQ  502
IRQ  503
IRQ  504
IRQ  505
IRQ  506
IRQ  507
IRQ  508
IRQ  509
IRQ  510
IRQ  511
IRQ  54
IRQ  55
IRQ  56
IRQ  57
IRQ  58
IRQ  59
IRQ  60
IRQ  61
IRQ  62
IRQ  63
IRQ  64
IRQ  65
IRQ  66
IRQ  67
IRQ  68
IRQ  69
IRQ  70
IRQ  71
IRQ  72
IRQ  73
IRQ  74
IRQ  75
IRQ  76
IRQ  77
IRQ  78
IRQ  79
IRQ  80
IRQ  81
IRQ  82
IRQ  83
IRQ  84
IRQ  85
IRQ  86
IRQ  87
IRQ  88
IRQ  89
IRQ  90
IRQ  91
IRQ  92
IRQ  93
IRQ  94
IRQ  95
IRQ  96
IRQ  97
IRQ  98
IRQ  99
 
[ Системные устройства / Remote Desktop Device Redirector Bus ]
 
Свойства устройства:
Описание драйвера  Remote Desktop Device Redirector Bus
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  rdpbus.inf
INF Section  RDPBUS
Аппаратный ID  ROOT\RDPBUS
 
[ Системные устройства / SteelSeries Device Factory ]
 
Свойства устройства:
Описание драйвера  SteelSeries Device Factory
Дата драйвера  26.11.2018
Версия драйвера  1.1.10.3
Поставщик драйвера  SteelSeries
INF-файл  oem21.inf
INF Section  ssdevfactory_Device.NT
Аппаратный ID  root\ssdevfactory
 
[ Системные устройства / UMBus перечислитель корневой шины ]
 
Свойства устройства:
Описание драйвера  UMBus перечислитель корневой шины
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  umbus.inf
INF Section  UmBusRoot_Device.NT
Аппаратный ID  root\umbus
 
[ Системные устройства / Арифметический сопроцессор ]
 
Свойства устройства:
Описание драйвера  Арифметический сопроцессор
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\VEN_PNP&DEV_0C04
 
[ Системные устройства / Базовый видеодрайвер (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Базовый видеодрайвер (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.1066
Поставщик драйвера  Microsoft
INF-файл  basicdisplay.inf
INF Section  MSBDD_Fallback
Аппаратный ID  ROOT\BasicDisplay
 
[ Системные устройства / Базовый драйвер отрисовки (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Базовый драйвер отрисовки (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  BasicRender.inf
INF Section  BasicRender
Аппаратный ID  ROOT\BasicRender
 
[ Системные устройства / Встроенный динамик ]
 
Свойства устройства:
Описание драйвера  Встроенный динамик
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\VEN_PNP&DEV_0800
 
[ Системные устройства / Высокоточный таймер событий ]
 
Свойства устройства:
Описание драйвера  Высокоточный таймер событий
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_HPET
Аппаратный ID  ACPI\VEN_PNP&DEV_0103
 
[ Системные устройства / Диспетчер томов ]
 
Свойства устройства:
Описание драйвера  Диспетчер томов
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2273
Поставщик драйвера  Microsoft
INF-файл  volmgr.inf
INF Section  Volmgr
Аппаратный ID  ROOT\VOLMGR
 
[ Системные устройства / Драйвер Microsoft System Management BIOS ]
 
Свойства устройства:
Описание драйвера  Драйвер Microsoft System Management BIOS
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  mssmbios.inf
INF Section  MSSMBIOS_DRV
Аппаратный ID  ROOT\mssmbios
 
[ Системные устройства / Кнопка питания ACPI ]
 
Свойства устройства:
Описание драйвера  Кнопка питания ACPI
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  ACPI\VEN_PNP&DEV_0C0C
 
[ Системные устройства / Контроллер High Definition Audio (Microsoft) ]
 
Свойства устройства:
Описание драйвера  Контроллер High Definition Audio (Microsoft)
Дата драйвера  15.07.2016
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  hdaudbus.inf
INF Section  HDAudio_Device.NT
Аппаратный ID  PCI\VEN_8086&DEV_1C20&SUBSYS_A0021458&REV_05
Сведения о размещении  PCI-шина 0, устройство 27, функция 0
PCI-устройство  Intel Cougar Point PCH - High Definition Audio Controller [B3]
 
Ресурсы устройств:
IRQ  22
Память  FBFF4000-FBFF7FFF
 
[ Системные устройства / Контроллер прямого доступа к памяти ]
 
Свойства устройства:
Описание драйвера  Контроллер прямого доступа к памяти
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\VEN_PNP&DEV_0200
 
[ Системные устройства / Логический интерфейс порта принтера ]
 
Свойства устройства:
Описание драйвера  Логический интерфейс порта принтера
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  LPTENUM\MicrosoftRawPort958A
Сведения о размещении  LPT1
 
[ Системные устройства / Мост PCI–PCI ]
 
Свойства устройства:
Описание драйвера  Мост PCI–PCI
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.594
Поставщик драйвера  Microsoft
INF-файл  pci.inf
INF Section  PCI_BRIDGE
Аппаратный ID  PCI\VEN_8086&DEV_244E&SUBSYS_50011458&REV_B5
Сведения о размещении  PCI-шина 0, устройство 28, функция 3
PCI-устройство  Intel Z68 Platform Controller Hub [B3]
 
[ Системные устройства / Мост PCI–PCI ]
 
Свойства устройства:
Описание драйвера  Мост PCI–PCI
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.594
Поставщик драйвера  Microsoft
INF-файл  pci.inf
INF Section  PCI_BRIDGE
Аппаратный ID  PCI\VEN_1283&DEV_8892&SUBSYS_50001458&REV_10
Сведения о размещении  PCI-шина 5, устройство 0, функция 0
PCI-устройство  ITE IT8892 PCI Bridge
 
[ Системные устройства / Перечислитель виртуальных дисков (Майкрософт) ]
 
Свойства устройства:
Описание драйвера  Перечислитель виртуальных дисков (Майкрософт)
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2007
Поставщик драйвера  Microsoft
INF-файл  vdrvroot.inf
INF Section  VDRVROOT
Аппаратный ID  ROOT\vdrvroot
 
[ Системные устройства / Перечислитель виртуальных сетевых адаптеров NDIS ]
 
Свойства устройства:
Описание драйвера  Перечислитель виртуальных сетевых адаптеров NDIS
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  ndisvirtualbus.inf
INF Section  NdisVirtualBus_Device.NT
Аппаратный ID  ROOT\NdisVirtualBus
 
[ Системные устройства / Перечислитель композитной шины ]
 
Свойства устройства:
Описание драйвера  Перечислитель композитной шины
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  compositebus.inf
INF Section  CompositeBus_Device.NT
Аппаратный ID  ROOT\CompositeBus
 
[ Системные устройства / Перечислитель программных устройств Plug and Play ]
 
Свойства устройства:
Описание драйвера  Перечислитель программных устройств Plug and Play
Дата драйвера  15.07.2016
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  swenum.inf
INF Section  SWENUM
Аппаратный ID  ROOT\SWENUM
 
[ Системные устройства / Программируемый контроллер прерываний ]
 
Свойства устройства:
Описание драйвера  Программируемый контроллер прерываний
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_PIC
Аппаратный ID  ACPI\VEN_PNP&DEV_0000
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C02
 
[ Системные устройства / Ресурсы системной платы ]
 
Свойства устройства:
Описание драйвера  Ресурсы системной платы
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_ICD&DEV_0001
 
[ Системные устройства / Системная плата ]
 
Свойства устройства:
Описание драйвера  Системная плата
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MBRES
Аппаратный ID  ACPI\VEN_PNP&DEV_0C01
 
[ Системные устройства / Системный таймер ]
 
Свойства устройства:
Описание драйвера  Системный таймер
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_X
Аппаратный ID  ACPI\VEN_PNP&DEV_0100
 
[ Системные устройства / Устаревшее устройство ]
 
Свойства устройства:
Описание драйвера  Устаревшее устройство
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV_MEM
Аппаратный ID  ACPI\VEN_INT&DEV_0800
 
[ Системные устройства / Фиксированная функциональная кнопка ACPI ]
 
Свойства устройства:
Описание драйвера  Фиксированная функциональная кнопка ACPI
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2155
Поставщик драйвера  Microsoft
INF-файл  machine.inf
INF Section  NO_DRV
Аппаратный ID  ACPI\FixedButton
 
[ Системные устройства / Шина PCI ]
 
Свойства устройства:
Описание драйвера  Шина PCI
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.594
Поставщик драйвера  Microsoft
INF-файл  pci.inf
INF Section  PCI_ROOT
Аппаратный ID  ACPI\VEN_PNP&DEV_0A03
 
Ресурсы устройств:
Память  000A0000-000BFFFF
Память  000C0000-000DFFFF
Память  BFA00000-FEBFFFFF
Память  FED40000-FED44FFF
Порт  0000-0CF7
Порт  0D00-FFFF
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
INF Section  volume_snapshot_install.NTamd64
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
INF Section  volume_snapshot_install.NTamd64
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Теневое копирование томов запоминающих устройств / Универсальная теневая копия тома ]
 
Свойства устройства:
Описание драйвера  Универсальная теневая копия тома
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  volsnap.inf
INF Section  volume_snapshot_install.NTamd64
Аппаратный ID  STORAGE\VolumeSnapshot
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Тома хранилища / Том ]
 
Свойства устройства:
Описание драйвера  Том
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  volume.inf
INF Section  volume_install.NT
Аппаратный ID  STORAGE\Volume
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_1038&PID_1722&REV_0121&MI_02&Col02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_17A0&PID_0305&REV_0207&MI_03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство управления ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство управления
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.0
Поставщик драйвера  Microsoft
INF-файл  hidserv.inf
INF Section  HIDSystemConsumerDevice
Аппаратный ID  HID\VID_1038&PID_1722&REV_0121&MI_01&Col03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_1038&PID_1722&REV_0121&MI_00
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_28DE&PID_1142&REV_0001&MI_01
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_28DE&PID_1142&REV_0001&MI_02
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_28DE&PID_1142&REV_0001&MI_03
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / HID-совместимое устройство, определенное поставщиком ]
 
Свойства устройства:
Описание драйвера  HID-совместимое устройство, определенное поставщиком
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Raw_Inst.NT
Аппаратный ID  HID\VID_28DE&PID_1142&REV_0001&MI_04
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / SteelSeries Sensei 310 eSports Mouse ]
 
Свойства устройства:
Описание драйвера  SteelSeries Sensei 310 eSports Mouse
Дата драйвера  30.11.2018
Версия драйвера  2.4.10.1
Поставщик драйвера  SteelSeries ApS
INF-файл  oem17.inf
INF Section  sshid.Device.NT
Аппаратный ID  USB\VID_1038&PID_1722&REV_0121&MI_01
Сведения о размещении  0003.0000.0000.001.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_1038&PID_1722&REV_0121&MI_00
Сведения о размещении  0003.0000.0000.001.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_1038&PID_1722&REV_0121&MI_02
Сведения о размещении  0003.0000.0000.001.000.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_17A0&PID_0305&REV_0207&MI_03
Сведения о размещении  0000.001a.0000.001.005.000.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_28DE&PID_1142&REV_0001&MI_00
Сведения о размещении  0000.001a.0000.001.006.003.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_28DE&PID_1142&REV_0001&MI_01
Сведения о размещении  0000.001a.0000.001.006.003.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_28DE&PID_1142&REV_0001&MI_02
Сведения о размещении  0000.001a.0000.001.006.003.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_28DE&PID_1142&REV_0001&MI_03
Сведения о размещении  0000.001a.0000.001.006.003.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Устройства HID (Human Interface Devices) / USB-устройство ввода ]
 
Свойства устройства:
Описание драйвера  USB-устройство ввода
Дата драйвера  21.06.2006
Версия драйвера  10.0.14393.2848
Поставщик драйвера  Microsoft
INF-файл  input.inf
INF Section  HID_Inst.NT
Аппаратный ID  USB\VID_28DE&PID_1142&REV_0001&MI_04
Сведения о размещении  0000.001a.0000.001.006.003.000.000.000
 
Производитель устройства:
Обновление драйверов  http://www.aida64.com/driver-updates


Физические устройства

 
Устройства PCI:
Шина 1, Устройство 0, Функция 1  AMD Hawaii/Grenada - High Definition Audio Controller
Шина 1, Устройство 0, Функция 0  Asus R9290-DC2OC-4GD5 Video Adapter
Шина 3, Устройство 0, Функция 0  Etron EJ168 USB 3.0 xHCI Controller
Шина 0, Устройство 27, Функция 0  Intel Cougar Point PCH - High Definition Audio Controller [B3]
Шина 0, Устройство 22, Функция 0  Intel Cougar Point PCH - Manageability Engine Interface 1 [B2]
Шина 0, Устройство 28, Функция 0  Intel Cougar Point PCH - PCI Express Port 1 [B3]
Шина 0, Устройство 28, Функция 1  Intel Cougar Point PCH - PCI Express Port 2 [B3]
Шина 0, Устройство 28, Функция 2  Intel Cougar Point PCH - PCI Express Port 3 [B3]
Шина 0, Устройство 31, Функция 2  Intel Cougar Point PCH - SATA AHCI 6-Port Controller [B3]
Шина 0, Устройство 31, Функция 3  Intel Cougar Point PCH - SMBus Controller [B3]
Шина 0, Устройство 31, Функция 6  Intel Cougar Point PCH - Thermal Management Controller [B3]
Шина 0, Устройство 29, Функция 0  Intel Cougar Point PCH - USB EHCI #1 Controller [B3]
Шина 0, Устройство 26, Функция 0  Intel Cougar Point PCH - USB EHCI #2 Controller [B3]
Шина 0, Устройство 1, Функция 0  Intel Sandy Bridge - PCI Express Controller
Шина 0, Устройство 0, Функция 0  Intel Sandy Bridge-DT - Host Bridge/DRAM Controller
Шина 0, Устройство 2, Функция 0  Intel Sandy Bridge-DT - Integrated Graphics Controller (DT GT1)
Шина 0, Устройство 31, Функция 0  Intel Z68 PCH - LPC Interface Controller [B3]
Шина 0, Устройство 28, Функция 3  Intel Z68 Platform Controller Hub [B3]
Шина 5, Устройство 0, Функция 0  ITE IT8892 PCI Bridge
Шина 4, Устройство 0, Функция 0  Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter
 
Устройства PnP:
PNP0303  101/102-Key or MS Natural Keyboard
PNP0501  16550A-compatible UART Serial Port
PNP0C08  ACPI Driver/BIOS
PNP0200  DMA Controller
PNP0103  High Precision Event Timer
INT0800  Intel Flash EEPROM
ICD0001  Intel Thermal Monitor
INT3F0D  Intel Watchdog Timer
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_42_-_________INTEL(R)_CORE(TM)_I5-2500_CPU_@_3.30GHZ  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_42_-_________INTEL(R)_CORE(TM)_I5-2500_CPU_@_3.30GHZ  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_42_-_________INTEL(R)_CORE(TM)_I5-2500_CPU_@_3.30GHZ  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
GENUINEINTEL_-_INTEL64_FAMILY_6_MODEL_42_-_________INTEL(R)_CORE(TM)_I5-2500_CPU_@_3.30GHZ  Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
PNP0C04  Numeric Data Processor
PNP0400  Parallel Port
PNP0800  PC Speaker
PNP0A03  PCI Bus
PNP0C0C  Power Button
PNP0000  Programmable Interrupt Controller
PNP0B00  Real-Time Clock
PNP0C01  System Board Extension
PNP0100  System Timer
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
PNP0C02  Thermal Monitoring ACPI Device
FIXEDBUTTON  Фиксированная функциональная кнопка ACPI
 
Устройства LPT PnP:
MICROSOFTRAWPORT  Логический интерфейс порта принтера
 
Устройства USB:
0424 2514  Generic USB Hub
8087 0024  Generic USB Hub
8087 0024  Generic USB Hub
17A0 0305  Samson GoMic
1038 1722  SteelSeries Sensei 310 eSports Mouse
1038 1722  USB-устройство ввода
1038 1722  USB-устройство ввода
17A0 0305  USB-устройство ввода
28DE 1142  USB-устройство ввода
28DE 1142  USB-устройство ввода
28DE 1142  USB-устройство ввода
28DE 1142  USB-устройство ввода
28DE 1142  USB-устройство ввода
1038 1722  Составное USB устройство
17A0 0305  Составное USB устройство
28DE 1142  Составное USB устройство
 
Порты:
COM1  Последовательный порт (COM1)
LPT1  Порт принтера (LPT1)


Устройства PCI

 
[ AMD Hawaii/Grenada - High Definition Audio Controller ]
 
Свойства устройства:
Описание устройства  AMD Hawaii/Grenada - High Definition Audio Controller
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  1 / 0 / 1
ID устройства  1002-AAC8
Субсистемный идентификатор  1043-AAC8
Класс устройства  0403 (High Definition Audio)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Asus R9290-DC2OC-4GD5 Video Adapter ]
 
Свойства устройства:
Описание устройства  Asus R9290-DC2OC-4GD5 Video Adapter
Тип шины  PCI Express 3.0 x16
Шина / Устройство / Функция  1 / 0 / 0
ID устройства  1002-67B1
Субсистемный идентификатор  1043-0470
Класс устройства  0300 (VGA Display Controller)
Версия  00
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
Производитель видеоадаптера:
Фирма  ASUSTeK Computer Inc.
Информация о продукте  http://www.asus.com/Graphics_Cards
Загрузка драйверов  http://support.asus.com/download/download.aspx?SLanguage=en-us
Обновление драйверов  http://www.aida64.com/driver-updates
 
[ Etron EJ168 USB 3.0 xHCI Controller ]
 
Свойства устройства:
Описание устройства  Etron EJ168 USB 3.0 xHCI Controller
Тип шины  PCI Express 2.0 x1
Шина / Устройство / Функция  3 / 0 / 0
ID устройства  1B6F-7023
Субсистемный идентификатор  1458-5007
Класс устройства  0C03 (USB3 xHCI Controller)
Версия  01
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - High Definition Audio Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - High Definition Audio Controller [B3]
Тип шины  PCI Express 1.0
Шина / Устройство / Функция  0 / 27 / 0
ID устройства  8086-1C20
Субсистемный идентификатор  1458-A002
Класс устройства  0403 (High Definition Audio)
Версия  05
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - Manageability Engine Interface 1 [B2] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - Manageability Engine Interface 1 [B2]
Тип шины  PCI
Шина / Устройство / Функция  0 / 22 / 0
ID устройства  8086-1C3A
Субсистемный идентификатор  1458-1C3A
Класс устройства  0780 (Communications Controller)
Версия  04
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - PCI Express Port 1 [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - PCI Express Port 1 [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 0
ID устройства  8086-1C10
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  B5
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - PCI Express Port 2 [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - PCI Express Port 2 [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 1
ID устройства  8086-1C12
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  B5
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - PCI Express Port 3 [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - PCI Express Port 3 [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 2
ID устройства  8086-1C14
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  B5
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - SATA AHCI 6-Port Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - SATA AHCI 6-Port Controller [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 2
ID устройства  8086-1C02
Субсистемный идентификатор  1458-B005
Класс устройства  0106 (SATA Controller)
Версия  05
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - SMBus Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - SMBus Controller [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 3
ID устройства  8086-1C22
Субсистемный идентификатор  1458-5001
Класс устройства  0C05 (SMBus Controller)
Версия  05
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Запрещено
 
[ Intel Cougar Point PCH - Thermal Management Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - Thermal Management Controller [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 6
ID устройства  8086-1C24
Субсистемный идентификатор  0000-0000
Класс устройства  1180 (Data Acquisition / Signal Processing Controller)
Версия  05
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - USB EHCI #1 Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - USB EHCI #1 Controller [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 29 / 0
ID устройства  8086-1C26
Субсистемный идентификатор  1458-5006
Класс устройства  0C03 (USB2 EHCI Controller)
Версия  05
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Cougar Point PCH - USB EHCI #2 Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Cougar Point PCH - USB EHCI #2 Controller [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 26 / 0
ID устройства  8086-1C2D
Субсистемный идентификатор  1458-5006
Класс устройства  0C03 (USB2 EHCI Controller)
Версия  05
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Sandy Bridge - PCI Express Controller ]
 
Свойства устройства:
Описание устройства  Intel Sandy Bridge - PCI Express Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 1 / 0
ID устройства  8086-0101
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  09
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Sandy Bridge-DT - Host Bridge/DRAM Controller ]
 
Свойства устройства:
Описание устройства  Intel Sandy Bridge-DT - Host Bridge/DRAM Controller
Тип шины  PCI
Шина / Устройство / Функция  0 / 0 / 0
ID устройства  8086-0100
Субсистемный идентификатор  0000-0000
Класс устройства  0600 (Host/PCI Bridge)
Версия  09
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Sandy Bridge-DT - Integrated Graphics Controller (DT GT1) ]
 
Свойства устройства:
Описание устройства  Intel Sandy Bridge-DT - Integrated Graphics Controller (DT GT1)
Тип шины  PCI
Шина / Устройство / Функция  0 / 2 / 0
ID устройства  8086-0102
Субсистемный идентификатор  1458-D000
Класс устройства  0380 (Display Controller)
Версия  09
Fast Back-to-Back Transactions  Поддерживается, Запрещено
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Z68 PCH - LPC Interface Controller [B3] ]
 
Свойства устройства:
Описание устройства  Intel Z68 PCH - LPC Interface Controller [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 31 / 0
ID устройства  8086-1C44
Субсистемный идентификатор  1458-5001
Класс устройства  0601 (PCI/ISA Bridge)
Версия  05
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Intel Z68 Platform Controller Hub [B3] ]
 
Свойства устройства:
Описание устройства  Intel Z68 Platform Controller Hub [B3]
Тип шины  PCI
Шина / Устройство / Функция  0 / 28 / 3
ID устройства  8086-244E
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  B5
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ ITE IT8892 PCI Bridge ]
 
Свойства устройства:
Описание устройства  ITE IT8892 PCI Bridge
Тип шины  PCI
Шина / Устройство / Функция  5 / 0 / 0
ID устройства  1283-8892
Субсистемный идентификатор  0000-0000
Класс устройства  0604 (PCI/PCI Bridge)
Версия  10
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
[ Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter ]
 
Свойства устройства:
Описание устройства  Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter
Тип шины  PCI Express 2.0 x1
Шина / Устройство / Функция  4 / 0 / 0
ID устройства  10EC-8168
Субсистемный идентификатор  1458-E000
Класс устройства  0200 (Ethernet Controller)
Версия  06
Fast Back-to-Back Transactions  Не поддерживается
 
Функции устройства:
66-МГц операция  Не поддерживается
Bus Mastering  Разрешено
 
Производитель сетевого адаптера:
Фирма  Realtek Semiconductor Corp.
Информация о продукте  http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
Загрузка драйверов  http://www.realtek.com.tw/downloads
Обновление драйверов  http://www.aida64.com/driver-updates


Устройства USB

 
[ Generic USB Hub ]
 
Свойства устройства:
Описание устройства  Generic USB Hub
ID устройства  8087-0024
Класс устройства  09 / 00 (Hi-Speed Hub with single TT)
Протокол устройства  01
Версия  0000h
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ Составное USB устройство (Samson GoMic) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  17A0-0305
Класс устройства  01 / 01 (Audio Control)
Протокол устройства  00
Версия  0207h
Производитель  Samson Technologies
Продукт  Samson GoMic
Поддерживаемая версия USB  1.10
Текущая скорость  Full (USB 1.1)
 
[ Generic USB Hub ]
 
Свойства устройства:
Описание устройства  Generic USB Hub
ID устройства  0424-2514
Класс устройства  09 / 00 (Hi-Speed Hub with multiple TTs)
Протокол устройства  02
Версия  0000h
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ Составное USB устройство (Steam Controller) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  28DE-1142
Класс устройства  03 / 01 (Human Interface Device)
Протокол устройства  01
Версия  0001h
Производитель  Valve Software
Продукт  Steam Controller
Поддерживаемая версия USB  2.00
Текущая скорость  Full (USB 1.1)
 
[ Generic USB Hub ]
 
Свойства устройства:
Описание устройства  Generic USB Hub
ID устройства  8087-0024
Класс устройства  09 / 00 (Hi-Speed Hub with single TT)
Протокол устройства  01
Версия  0000h
Поддерживаемая версия USB  2.00
Текущая скорость  High (USB 2.0)
 
[ Составное USB устройство (SteelSeries Sensei 310 eSports Mouse) ]
 
Свойства устройства:
Описание устройства  Составное USB устройство
ID устройства  1038-1722
Класс устройства  03 / 00 (Human Interface Device)
Протокол устройства  00
Версия  0121h
Производитель  SteelSeries
Продукт  SteelSeries Sensei 310 eSports Mouse
Серийный номер  000000000000
Поддерживаемая версия USB  1.10
Текущая скорость  Full (USB 1.1)


Ресурсы устройств

 
Ресурс  Общие ресурсы  Описание устройства
IRQ 01  Исключительный  Стандартная клавиатура PS/2
IRQ 04  Исключительный  Последовательный порт (COM1)
IRQ 100  Исключительный  Microsoft ACPI-совместимая система
IRQ 101  Исключительный  Microsoft ACPI-совместимая система
IRQ 102  Исключительный  Microsoft ACPI-совместимая система
IRQ 103  Исключительный  Microsoft ACPI-совместимая система
IRQ 104  Исключительный  Microsoft ACPI-совместимая система
IRQ 105  Исключительный  Microsoft ACPI-совместимая система
IRQ 106  Исключительный  Microsoft ACPI-совместимая система
IRQ 107  Исключительный  Microsoft ACPI-совместимая система
IRQ 108  Исключительный  Microsoft ACPI-совместимая система
IRQ 109  Исключительный  Microsoft ACPI-совместимая система
IRQ 110  Исключительный  Microsoft ACPI-совместимая система
IRQ 111  Исключительный  Microsoft ACPI-совместимая система
IRQ 112  Исключительный  Microsoft ACPI-совместимая система
IRQ 113  Исключительный  Microsoft ACPI-совместимая система
IRQ 114  Исключительный  Microsoft ACPI-совместимая система
IRQ 115  Исключительный  Microsoft ACPI-совместимая система
IRQ 116  Исключительный  Microsoft ACPI-совместимая система
IRQ 117  Исключительный  Microsoft ACPI-совместимая система
IRQ 118  Исключительный  Microsoft ACPI-совместимая система
IRQ 119  Исключительный  Microsoft ACPI-совместимая система
IRQ 120  Исключительный  Microsoft ACPI-совместимая система
IRQ 121  Исключительный  Microsoft ACPI-совместимая система
IRQ 122  Исключительный  Microsoft ACPI-совместимая система
IRQ 123  Исключительный  Microsoft ACPI-совместимая система
IRQ 124  Исключительный  Microsoft ACPI-совместимая система
IRQ 125  Исключительный  Microsoft ACPI-совместимая система
IRQ 126  Исключительный  Microsoft ACPI-совместимая система
IRQ 127  Исключительный  Microsoft ACPI-совместимая система
IRQ 128  Исключительный  Microsoft ACPI-совместимая система
IRQ 129  Исключительный  Microsoft ACPI-совместимая система
IRQ 130  Исключительный  Microsoft ACPI-совместимая система
IRQ 131  Исключительный  Microsoft ACPI-совместимая система
IRQ 132  Исключительный  Microsoft ACPI-совместимая система
IRQ 133  Исключительный  Microsoft ACPI-совместимая система
IRQ 134  Исключительный  Microsoft ACPI-совместимая система
IRQ 135  Исключительный  Microsoft ACPI-совместимая система
IRQ 136  Исключительный  Microsoft ACPI-совместимая система
IRQ 137  Исключительный  Microsoft ACPI-совместимая система
IRQ 138  Исключительный  Microsoft ACPI-совместимая система
IRQ 139  Исключительный  Microsoft ACPI-совместимая система
IRQ 140  Исключительный  Microsoft ACPI-совместимая система
IRQ 141  Исключительный  Microsoft ACPI-совместимая система
IRQ 142  Исключительный  Microsoft ACPI-совместимая система
IRQ 143  Исключительный  Microsoft ACPI-совместимая система
IRQ 144  Исключительный  Microsoft ACPI-совместимая система
IRQ 145  Исключительный  Microsoft ACPI-совместимая система
IRQ 146  Исключительный  Microsoft ACPI-совместимая система
IRQ 147  Исключительный  Microsoft ACPI-совместимая система
IRQ 148  Исключительный  Microsoft ACPI-совместимая система
IRQ 149  Исключительный  Microsoft ACPI-совместимая система
IRQ 150  Исключительный  Microsoft ACPI-совместимая система
IRQ 151  Исключительный  Microsoft ACPI-совместимая система
IRQ 152  Исключительный  Microsoft ACPI-совместимая система
IRQ 153  Исключительный  Microsoft ACPI-совместимая система
IRQ 154  Исключительный  Microsoft ACPI-совместимая система
IRQ 155  Исключительный  Microsoft ACPI-совместимая система
IRQ 156  Исключительный  Microsoft ACPI-совместимая система
IRQ 157  Исключительный  Microsoft ACPI-совместимая система
IRQ 158  Исключительный  Microsoft ACPI-совместимая система
IRQ 159  Исключительный  Microsoft ACPI-совместимая система
IRQ 160  Исключительный  Microsoft ACPI-совместимая система
IRQ 161  Исключительный  Microsoft ACPI-совместимая система
IRQ 162  Исключительный  Microsoft ACPI-совместимая система
IRQ 163  Исключительный  Microsoft ACPI-совместимая система
IRQ 164  Исключительный  Microsoft ACPI-совместимая система
IRQ 165  Исключительный  Microsoft ACPI-совместимая система
IRQ 166  Исключительный  Microsoft ACPI-совместимая система
IRQ 167  Исключительный  Microsoft ACPI-совместимая система
IRQ 168  Исключительный  Microsoft ACPI-совместимая система
IRQ 169  Исключительный  Microsoft ACPI-совместимая система
IRQ 17  Общий  High Definition Audio Bus
IRQ 170  Исключительный  Microsoft ACPI-совместимая система
IRQ 171  Исключительный  Microsoft ACPI-совместимая система
IRQ 172  Исключительный  Microsoft ACPI-совместимая система
IRQ 173  Исключительный  Microsoft ACPI-совместимая система
IRQ 174  Исключительный  Microsoft ACPI-совместимая система
IRQ 175  Исключительный  Microsoft ACPI-совместимая система
IRQ 176  Исключительный  Microsoft ACPI-совместимая система
IRQ 177  Исключительный  Microsoft ACPI-совместимая система
IRQ 178  Исключительный  Microsoft ACPI-совместимая система
IRQ 179  Исключительный  Microsoft ACPI-совместимая система
IRQ 18  Общий  Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C2D
IRQ 180  Исключительный  Microsoft ACPI-совместимая система
IRQ 181  Исключительный  Microsoft ACPI-совместимая система
IRQ 182  Исключительный  Microsoft ACPI-совместимая система
IRQ 183  Исключительный  Microsoft ACPI-совместимая система
IRQ 184  Исключительный  Microsoft ACPI-совместимая система
IRQ 185  Исключительный  Microsoft ACPI-совместимая система
IRQ 186  Исключительный  Microsoft ACPI-совместимая система
IRQ 187  Исключительный  Microsoft ACPI-совместимая система
IRQ 188  Исключительный  Microsoft ACPI-совместимая система
IRQ 189  Исключительный  Microsoft ACPI-совместимая система
IRQ 190  Исключительный  Microsoft ACPI-совместимая система
IRQ 191  Исключительный  Microsoft ACPI-совместимая система
IRQ 192  Исключительный  Microsoft ACPI-совместимая система
IRQ 193  Исключительный  Microsoft ACPI-совместимая система
IRQ 194  Исключительный  Microsoft ACPI-совместимая система
IRQ 195  Исключительный  Microsoft ACPI-совместимая система
IRQ 196  Исключительный  Microsoft ACPI-совместимая система
IRQ 197  Исключительный  Microsoft ACPI-совместимая система
IRQ 198  Исключительный  Microsoft ACPI-совместимая система
IRQ 199  Исключительный  Microsoft ACPI-совместимая система
IRQ 200  Исключительный  Microsoft ACPI-совместимая система
IRQ 201  Исключительный  Microsoft ACPI-совместимая система
IRQ 202  Исключительный  Microsoft ACPI-совместимая система
IRQ 203  Исключительный  Microsoft ACPI-совместимая система
IRQ 204  Исключительный  Microsoft ACPI-совместимая система
IRQ 22  Общий  Контроллер High Definition Audio (Microsoft)
IRQ 23  Общий  Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C26
IRQ 256  Исключительный  Microsoft ACPI-совместимая система
IRQ 257  Исключительный  Microsoft ACPI-совместимая система
IRQ 258  Исключительный  Microsoft ACPI-совместимая система
IRQ 259  Исключительный  Microsoft ACPI-совместимая система
IRQ 260  Исключительный  Microsoft ACPI-совместимая система
IRQ 261  Исключительный  Microsoft ACPI-совместимая система
IRQ 262  Исключительный  Microsoft ACPI-совместимая система
IRQ 263  Исключительный  Microsoft ACPI-совместимая система
IRQ 264  Исключительный  Microsoft ACPI-совместимая система
IRQ 265  Исключительный  Microsoft ACPI-совместимая система
IRQ 266  Исключительный  Microsoft ACPI-совместимая система
IRQ 267  Исключительный  Microsoft ACPI-совместимая система
IRQ 268  Исключительный  Microsoft ACPI-совместимая система
IRQ 269  Исключительный  Microsoft ACPI-совместимая система
IRQ 270  Исключительный  Microsoft ACPI-совместимая система
IRQ 271  Исключительный  Microsoft ACPI-совместимая система
IRQ 272  Исключительный  Microsoft ACPI-совместимая система
IRQ 273  Исключительный  Microsoft ACPI-совместимая система
IRQ 274  Исключительный  Microsoft ACPI-совместимая система
IRQ 275  Исключительный  Microsoft ACPI-совместимая система
IRQ 276  Исключительный  Microsoft ACPI-совместимая система
IRQ 277  Исключительный  Microsoft ACPI-совместимая система
IRQ 278  Исключительный  Microsoft ACPI-совместимая система
IRQ 279  Исключительный  Microsoft ACPI-совместимая система
IRQ 280  Исключительный  Microsoft ACPI-совместимая система
IRQ 281  Исключительный  Microsoft ACPI-совместимая система
IRQ 282  Исключительный  Microsoft ACPI-совместимая система
IRQ 283  Исключительный  Microsoft ACPI-совместимая система
IRQ 284  Исключительный  Microsoft ACPI-совместимая система
IRQ 285  Исключительный  Microsoft ACPI-совместимая система
IRQ 286  Исключительный  Microsoft ACPI-совместимая система
IRQ 287  Исключительный  Microsoft ACPI-совместимая система
IRQ 288  Исключительный  Microsoft ACPI-совместимая система
IRQ 289  Исключительный  Microsoft ACPI-совместимая система
IRQ 290  Исключительный  Microsoft ACPI-совместимая система
IRQ 291  Исключительный  Microsoft ACPI-совместимая система
IRQ 292  Исключительный  Microsoft ACPI-совместимая система
IRQ 293  Исключительный  Microsoft ACPI-совместимая система
IRQ 294  Исключительный  Microsoft ACPI-совместимая система
IRQ 295  Исключительный  Microsoft ACPI-совместимая система
IRQ 296  Исключительный  Microsoft ACPI-совместимая система
IRQ 297  Исключительный  Microsoft ACPI-совместимая система
IRQ 298  Исключительный  Microsoft ACPI-совместимая система
IRQ 299  Исключительный  Microsoft ACPI-совместимая система
IRQ 300  Исключительный  Microsoft ACPI-совместимая система
IRQ 301  Исключительный  Microsoft ACPI-совместимая система
IRQ 302  Исключительный  Microsoft ACPI-совместимая система
IRQ 303  Исключительный  Microsoft ACPI-совместимая система
IRQ 304  Исключительный  Microsoft ACPI-совместимая система
IRQ 305  Исключительный  Microsoft ACPI-совместимая система
IRQ 306  Исключительный  Microsoft ACPI-совместимая система
IRQ 307  Исключительный  Microsoft ACPI-совместимая система
IRQ 308  Исключительный  Microsoft ACPI-совместимая система
IRQ 309  Исключительный  Microsoft ACPI-совместимая система
IRQ 310  Исключительный  Microsoft ACPI-совместимая система
IRQ 311  Исключительный  Microsoft ACPI-совместимая система
IRQ 312  Исключительный  Microsoft ACPI-совместимая система
IRQ 313  Исключительный  Microsoft ACPI-совместимая система
IRQ 314  Исключительный  Microsoft ACPI-совместимая система
IRQ 315  Исключительный  Microsoft ACPI-совместимая система
IRQ 316  Исключительный  Microsoft ACPI-совместимая система
IRQ 317  Исключительный  Microsoft ACPI-совместимая система
IRQ 318  Исключительный  Microsoft ACPI-совместимая система
IRQ 319  Исключительный  Microsoft ACPI-совместимая система
IRQ 320  Исключительный  Microsoft ACPI-совместимая система
IRQ 321  Исключительный  Microsoft ACPI-совместимая система
IRQ 322  Исключительный  Microsoft ACPI-совместимая система
IRQ 323  Исключительный  Microsoft ACPI-совместимая система
IRQ 324  Исключительный  Microsoft ACPI-совместимая система
IRQ 325  Исключительный  Microsoft ACPI-совместимая система
IRQ 326  Исключительный  Microsoft ACPI-совместимая система
IRQ 327  Исключительный  Microsoft ACPI-совместимая система
IRQ 328  Исключительный  Microsoft ACPI-совместимая система
IRQ 329  Исключительный  Microsoft ACPI-совместимая система
IRQ 330  Исключительный  Microsoft ACPI-совместимая система
IRQ 331  Исключительный  Microsoft ACPI-совместимая система
IRQ 332  Исключительный  Microsoft ACPI-совместимая система
IRQ 333  Исключительный  Microsoft ACPI-совместимая система
IRQ 334  Исключительный  Microsoft ACPI-совместимая система
IRQ 335  Исключительный  Microsoft ACPI-совместимая система
IRQ 336  Исключительный  Microsoft ACPI-совместимая система
IRQ 337  Исключительный  Microsoft ACPI-совместимая система
IRQ 338  Исключительный  Microsoft ACPI-совместимая система
IRQ 339  Исключительный  Microsoft ACPI-совместимая система
IRQ 340  Исключительный  Microsoft ACPI-совместимая система
IRQ 341  Исключительный  Microsoft ACPI-совместимая система
IRQ 342  Исключительный  Microsoft ACPI-совместимая система
IRQ 343  Исключительный  Microsoft ACPI-совместимая система
IRQ 344  Исключительный  Microsoft ACPI-совместимая система
IRQ 345  Исключительный  Microsoft ACPI-совместимая система
IRQ 346  Исключительный  Microsoft ACPI-совместимая система
IRQ 347  Исключительный  Microsoft ACPI-совместимая система
IRQ 348  Исключительный  Microsoft ACPI-совместимая система
IRQ 349  Исключительный  Microsoft ACPI-совместимая система
IRQ 350  Исключительный  Microsoft ACPI-совместимая система
IRQ 351  Исключительный  Microsoft ACPI-совместимая система
IRQ 352  Исключительный  Microsoft ACPI-совместимая система
IRQ 353  Исключительный  Microsoft ACPI-совместимая система
IRQ 354  Исключительный  Microsoft ACPI-совместимая система
IRQ 355  Исключительный  Microsoft ACPI-совместимая система
IRQ 356  Исключительный  Microsoft ACPI-совместимая система
IRQ 357  Исключительный  Microsoft ACPI-совместимая система
IRQ 358  Исключительный  Microsoft ACPI-совместимая система
IRQ 359  Исключительный  Microsoft ACPI-совместимая система
IRQ 360  Исключительный  Microsoft ACPI-совместимая система
IRQ 361  Исключительный  Microsoft ACPI-совместимая система
IRQ 362  Исключительный  Microsoft ACPI-совместимая система
IRQ 363  Исключительный  Microsoft ACPI-совместимая система
IRQ 364  Исключительный  Microsoft ACPI-совместимая система
IRQ 365  Исключительный  Microsoft ACPI-совместимая система
IRQ 366  Исключительный  Microsoft ACPI-совместимая система
IRQ 367  Исключительный  Microsoft ACPI-совместимая система
IRQ 368  Исключительный  Microsoft ACPI-совместимая система
IRQ 369  Исключительный  Microsoft ACPI-совместимая система
IRQ 370  Исключительный  Microsoft ACPI-совместимая система
IRQ 371  Исключительный  Microsoft ACPI-совместимая система
IRQ 372  Исключительный  Microsoft ACPI-совместимая система
IRQ 373  Исключительный  Microsoft ACPI-совместимая система
IRQ 374  Исключительный  Microsoft ACPI-совместимая система
IRQ 375  Исключительный  Microsoft ACPI-совместимая система
IRQ 376  Исключительный  Microsoft ACPI-совместимая система
IRQ 377  Исключительный  Microsoft ACPI-совместимая система
IRQ 378  Исключительный  Microsoft ACPI-совместимая система
IRQ 379  Исключительный  Microsoft ACPI-совместимая система
IRQ 380  Исключительный  Microsoft ACPI-совместимая система
IRQ 381  Исключительный  Microsoft ACPI-совместимая система
IRQ 382  Исключительный  Microsoft ACPI-совместимая система
IRQ 383  Исключительный  Microsoft ACPI-совместимая система
IRQ 384  Исключительный  Microsoft ACPI-совместимая система
IRQ 385  Исключительный  Microsoft ACPI-совместимая система
IRQ 386  Исключительный  Microsoft ACPI-совместимая система
IRQ 387  Исключительный  Microsoft ACPI-совместимая система
IRQ 388  Исключительный  Microsoft ACPI-совместимая система
IRQ 389  Исключительный  Microsoft ACPI-совместимая система
IRQ 390  Исключительный  Microsoft ACPI-совместимая система
IRQ 391  Исключительный  Microsoft ACPI-совместимая система
IRQ 392  Исключительный  Microsoft ACPI-совместимая система
IRQ 393  Исключительный  Microsoft ACPI-совместимая система
IRQ 394  Исключительный  Microsoft ACPI-совместимая система
IRQ 395  Исключительный  Microsoft ACPI-совместимая система
IRQ 396  Исключительный  Microsoft ACPI-совместимая система
IRQ 397  Исключительный  Microsoft ACPI-совместимая система
IRQ 398  Исключительный  Microsoft ACPI-совместимая система
IRQ 399  Исключительный  Microsoft ACPI-совместимая система
IRQ 400  Исключительный  Microsoft ACPI-совместимая система
IRQ 401  Исключительный  Microsoft ACPI-совместимая система
IRQ 402  Исключительный  Microsoft ACPI-совместимая система
IRQ 403  Исключительный  Microsoft ACPI-совместимая система
IRQ 404  Исключительный  Microsoft ACPI-совместимая система
IRQ 405  Исключительный  Microsoft ACPI-совместимая система
IRQ 406  Исключительный  Microsoft ACPI-совместимая система
IRQ 407  Исключительный  Microsoft ACPI-совместимая система
IRQ 408  Исключительный  Microsoft ACPI-совместимая система
IRQ 409  Исключительный  Microsoft ACPI-совместимая система
IRQ 410  Исключительный  Microsoft ACPI-совместимая система
IRQ 411  Исключительный  Microsoft ACPI-совместимая система
IRQ 412  Исключительный  Microsoft ACPI-совместимая система
IRQ 413  Исключительный  Microsoft ACPI-совместимая система
IRQ 414  Исключительный  Microsoft ACPI-совместимая система
IRQ 415  Исключительный  Microsoft ACPI-совместимая система
IRQ 416  Исключительный  Microsoft ACPI-совместимая система
IRQ 417  Исключительный  Microsoft ACPI-совместимая система
IRQ 418  Исключительный  Microsoft ACPI-совместимая система
IRQ 419  Исключительный  Microsoft ACPI-совместимая система
IRQ 420  Исключительный  Microsoft ACPI-совместимая система
IRQ 421  Исключительный  Microsoft ACPI-совместимая система
IRQ 422  Исключительный  Microsoft ACPI-совместимая система
IRQ 423  Исключительный  Microsoft ACPI-совместимая система
IRQ 424  Исключительный  Microsoft ACPI-совместимая система
IRQ 425  Исключительный  Microsoft ACPI-совместимая система
IRQ 426  Исключительный  Microsoft ACPI-совместимая система
IRQ 427  Исключительный  Microsoft ACPI-совместимая система
IRQ 428  Исключительный  Microsoft ACPI-совместимая система
IRQ 429  Исключительный  Microsoft ACPI-совместимая система
IRQ 430  Исключительный  Microsoft ACPI-совместимая система
IRQ 431  Исключительный  Microsoft ACPI-совместимая система
IRQ 432  Исключительный  Microsoft ACPI-совместимая система
IRQ 433  Исключительный  Microsoft ACPI-совместимая система
IRQ 434  Исключительный  Microsoft ACPI-совместимая система
IRQ 435  Исключительный  Microsoft ACPI-совместимая система
IRQ 436  Исключительный  Microsoft ACPI-совместимая система
IRQ 437  Исключительный  Microsoft ACPI-совместимая система
IRQ 438  Исключительный  Microsoft ACPI-совместимая система
IRQ 439  Исключительный  Microsoft ACPI-совместимая система
IRQ 440  Исключительный  Microsoft ACPI-совместимая система
IRQ 441  Исключительный  Microsoft ACPI-совместимая система
IRQ 442  Исключительный  Microsoft ACPI-совместимая система
IRQ 443  Исключительный  Microsoft ACPI-совместимая система
IRQ 444  Исключительный  Microsoft ACPI-совместимая система
IRQ 445  Исключительный  Microsoft ACPI-совместимая система
IRQ 446  Исключительный  Microsoft ACPI-совместимая система
IRQ 447  Исключительный  Microsoft ACPI-совместимая система
IRQ 448  Исключительный  Microsoft ACPI-совместимая система
IRQ 449  Исключительный  Microsoft ACPI-совместимая система
IRQ 450  Исключительный  Microsoft ACPI-совместимая система
IRQ 451  Исключительный  Microsoft ACPI-совместимая система
IRQ 452  Исключительный  Microsoft ACPI-совместимая система
IRQ 453  Исключительный  Microsoft ACPI-совместимая система
IRQ 454  Исключительный  Microsoft ACPI-совместимая система
IRQ 455  Исключительный  Microsoft ACPI-совместимая система
IRQ 456  Исключительный  Microsoft ACPI-совместимая система
IRQ 457  Исключительный  Microsoft ACPI-совместимая система
IRQ 458  Исключительный  Microsoft ACPI-совместимая система
IRQ 459  Исключительный  Microsoft ACPI-совместимая система
IRQ 460  Исключительный  Microsoft ACPI-совместимая система
IRQ 461  Исключительный  Microsoft ACPI-совместимая система
IRQ 462  Исключительный  Microsoft ACPI-совместимая система
IRQ 463  Исключительный  Microsoft ACPI-совместимая система
IRQ 464  Исключительный  Microsoft ACPI-совместимая система
IRQ 465  Исключительный  Microsoft ACPI-совместимая система
IRQ 466  Исключительный  Microsoft ACPI-совместимая система
IRQ 467  Исключительный  Microsoft ACPI-совместимая система
IRQ 468  Исключительный  Microsoft ACPI-совместимая система
IRQ 469  Исключительный  Microsoft ACPI-совместимая система
IRQ 470  Исключительный  Microsoft ACPI-совместимая система
IRQ 471  Исключительный  Microsoft ACPI-совместимая система
IRQ 472  Исключительный  Microsoft ACPI-совместимая система
IRQ 473  Исключительный  Microsoft ACPI-совместимая система
IRQ 474  Исключительный  Microsoft ACPI-совместимая система
IRQ 475  Исключительный  Microsoft ACPI-совместимая система
IRQ 476  Исключительный  Microsoft ACPI-совместимая система
IRQ 477  Исключительный  Microsoft ACPI-совместимая система
IRQ 478  Исключительный  Microsoft ACPI-совместимая система
IRQ 479  Исключительный  Microsoft ACPI-совместимая система
IRQ 480  Исключительный  Microsoft ACPI-совместимая система
IRQ 481  Исключительный  Microsoft ACPI-совместимая система
IRQ 482  Исключительный  Microsoft ACPI-совместимая система
IRQ 483  Исключительный  Microsoft ACPI-совместимая система
IRQ 484  Исключительный  Microsoft ACPI-совместимая система
IRQ 485  Исключительный  Microsoft ACPI-совместимая система
IRQ 486  Исключительный  Microsoft ACPI-совместимая система
IRQ 487  Исключительный  Microsoft ACPI-совместимая система
IRQ 488  Исключительный  Microsoft ACPI-совместимая система
IRQ 489  Исключительный  Microsoft ACPI-совместимая система
IRQ 490  Исключительный  Microsoft ACPI-совместимая система
IRQ 491  Исключительный  Microsoft ACPI-совместимая система
IRQ 492  Исключительный  Microsoft ACPI-совместимая система
IRQ 493  Исключительный  Microsoft ACPI-совместимая система
IRQ 494  Исключительный  Microsoft ACPI-совместимая система
IRQ 495  Исключительный  Microsoft ACPI-совместимая система
IRQ 496  Исключительный  Microsoft ACPI-совместимая система
IRQ 497  Исключительный  Microsoft ACPI-совместимая система
IRQ 498  Исключительный  Microsoft ACPI-совместимая система
IRQ 499  Исключительный  Microsoft ACPI-совместимая система
IRQ 500  Исключительный  Microsoft ACPI-совместимая система
IRQ 501  Исключительный  Microsoft ACPI-совместимая система
IRQ 502  Исключительный  Microsoft ACPI-совместимая система
IRQ 503  Исключительный  Microsoft ACPI-совместимая система
IRQ 504  Исключительный  Microsoft ACPI-совместимая система
IRQ 505  Исключительный  Microsoft ACPI-совместимая система
IRQ 506  Исключительный  Microsoft ACPI-совместимая система
IRQ 507  Исключительный  Microsoft ACPI-совместимая система
IRQ 508  Исключительный  Microsoft ACPI-совместимая система
IRQ 509  Исключительный  Microsoft ACPI-совместимая система
IRQ 510  Исключительный  Microsoft ACPI-совместимая система
IRQ 511  Исключительный  Microsoft ACPI-совместимая система
IRQ 54  Исключительный  Microsoft ACPI-совместимая система
IRQ 55  Исключительный  Microsoft ACPI-совместимая система
IRQ 56  Исключительный  Microsoft ACPI-совместимая система
IRQ 57  Исключительный  Microsoft ACPI-совместимая система
IRQ 58  Исключительный  Microsoft ACPI-совместимая система
IRQ 59  Исключительный  Microsoft ACPI-совместимая система
IRQ 60  Исключительный  Microsoft ACPI-совместимая система
IRQ 61  Исключительный  Microsoft ACPI-совместимая система
IRQ 62  Исключительный  Microsoft ACPI-совместимая система
IRQ 63  Исключительный  Microsoft ACPI-совместимая система
IRQ 64  Исключительный  Microsoft ACPI-совместимая система
IRQ 65  Исключительный  Microsoft ACPI-совместимая система
IRQ 65536  Исключительный  Расширяемый хост-контроллер Etron USB 3.0 — 1.0 (Майкрософт)
IRQ 65536  Исключительный  Realtek PCIe GbE Family Controller
IRQ 65536  Исключительный  Intel(R) Management Engine Interface
IRQ 65536  Исключительный  Стандартный контроллер SATA AHCI
IRQ 65536  Исключительный  AMD Radeon R9 200 Series
IRQ 65536  Исключительный  Intel(R) HD Graphics
IRQ 66  Исключительный  Microsoft ACPI-совместимая система
IRQ 67  Исключительный  Microsoft ACPI-совместимая система
IRQ 68  Исключительный  Microsoft ACPI-совместимая система
IRQ 69  Исключительный  Microsoft ACPI-совместимая система
IRQ 70  Исключительный  Microsoft ACPI-совместимая система
IRQ 71  Исключительный  Microsoft ACPI-совместимая система
IRQ 72  Исключительный  Microsoft ACPI-совместимая система
IRQ 73  Исключительный  Microsoft ACPI-совместимая система
IRQ 74  Исключительный  Microsoft ACPI-совместимая система
IRQ 75  Исключительный  Microsoft ACPI-совместимая система
IRQ 76  Исключительный  Microsoft ACPI-совместимая система
IRQ 77  Исключительный  Microsoft ACPI-совместимая система
IRQ 78  Исключительный  Microsoft ACPI-совместимая система
IRQ 79  Исключительный  Microsoft ACPI-совместимая система
IRQ 80  Исключительный  Microsoft ACPI-совместимая система
IRQ 81  Исключительный  Microsoft ACPI-совместимая система
IRQ 82  Исключительный  Microsoft ACPI-совместимая система
IRQ 83  Исключительный  Microsoft ACPI-совместимая система
IRQ 84  Исключительный  Microsoft ACPI-совместимая система
IRQ 85  Исключительный  Microsoft ACPI-совместимая система
IRQ 86  Исключительный  Microsoft ACPI-совместимая система
IRQ 87  Исключительный  Microsoft ACPI-совместимая система
IRQ 88  Исключительный  Microsoft ACPI-совместимая система
IRQ 89  Исключительный  Microsoft ACPI-совместимая система
IRQ 90  Исключительный  Microsoft ACPI-совместимая система
IRQ 91  Исключительный  Microsoft ACPI-совместимая система
IRQ 92  Исключительный  Microsoft ACPI-совместимая система
IRQ 93  Исключительный  Microsoft ACPI-совместимая система
IRQ 94  Исключительный  Microsoft ACPI-совместимая система
IRQ 95  Исключительный  Microsoft ACPI-совместимая система
IRQ 96  Исключительный  Microsoft ACPI-совместимая система
IRQ 97  Исключительный  Microsoft ACPI-совместимая система
IRQ 98  Исключительный  Microsoft ACPI-совместимая система
IRQ 99  Исключительный  Microsoft ACPI-совместимая система
Память 000A0000-000BFFFF  Общий  Шина PCI
Память 000A0000-000BFFFF  Общий  AMD Radeon R9 200 Series
Память 000A0000-000BFFFF  Не определено  2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101
Память 000C0000-000DFFFF  Общий  Шина PCI
Память BFA00000-FEBFFFFF  Общий  Шина PCI
Память C0000000-CFFFFFFF  Исключительный  Intel(R) HD Graphics
Память D0000000-DFFFFFFF  Исключительный  AMD Radeon R9 200 Series
Память D0000000-EFFFFFFF  Исключительный  2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101
Память EF800000-EFFFFFFF  Исключительный  AMD Radeon R9 200 Series
Память FB800000-FBBFFFFF  Исключительный  Intel(R) HD Graphics
Память FBC00000-FBCFFFFF  Исключительный  Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 3 - 1C14
Память FBCF8000-FBCFBFFF  Исключительный  Realtek PCIe GbE Family Controller
Память FBCFF000-FBCFFFFF  Исключительный  Realtek PCIe GbE Family Controller
Память FBD00000-FBDFFFFF  Исключительный  Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 2 - 1C12
Память FBDF8000-FBDFFFFF  Исключительный  Расширяемый хост-контроллер Etron USB 3.0 — 1.0 (Майкрософт)
Память FBE00000-FBEFFFFF  Исключительный  2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101
Память FBE80000-FBEBFFFF  Исключительный  AMD Radeon R9 200 Series
Память FBEFC000-FBEFFFFF  Исключительный  High Definition Audio Bus
Память FBFF4000-FBFF7FFF  Исключительный  Контроллер High Definition Audio (Microsoft)
Память FBFFC000-FBFFC7FF  Исключительный  Стандартный контроллер SATA AHCI
Память FBFFD000-FBFFD3FF  Исключительный  Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C26
Память FBFFE000-FBFFE3FF  Исключительный  Intel(R) 6 Series/C200 Series Chipset Family USB Enhanced Host Controller - 1C2D
Память FBFFF000-FBFFF00F  Исключительный  Intel(R) Management Engine Interface
Память FED40000-FED44FFF  Общий  Шина PCI
Порт 0000-0CF7  Общий  Шина PCI
Порт 0060-0060  Исключительный  Стандартная клавиатура PS/2
Порт 0064-0064  Исключительный  Стандартная клавиатура PS/2
Порт 0070-0073  Исключительный  CMOS системы и часы реального времени
Порт 0378-037F  Исключительный  Порт принтера (LPT1)
Порт 03B0-03BB  Общий  AMD Radeon R9 200 Series
Порт 03B0-03BB  Не определено  2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101
Порт 03C0-03DF  Общий  AMD Radeon R9 200 Series
Порт 03C0-03DF  Не определено  2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101
Порт 03F8-03FF  Исключительный  Последовательный порт (COM1)
Порт 0454-0457  Исключительный  Intel(R) Watchdog Timer Driver (Intel(R) WDT)
Порт 0D00-FFFF  Общий  Шина PCI
Порт D000-DFFF  Исключительный  Intel(R) 6 Series/C200 Series Chipset Family PCI Express Root Port 3 - 1C14
Порт DE00-DEFF  Исключительный  Realtek PCIe GbE Family Controller
Порт E000-EFFF  Исключительный  2nd generation Intel(R) Core(TM) processor family PCI Express Controller - 0101
Порт EE00-EEFF  Исключительный  AMD Radeon R9 200 Series
Порт FA00-FA1F  Исключительный  Стандартный контроллер SATA AHCI
Порт FB00-FB03  Исключительный  Стандартный контроллер SATA AHCI
Порт FC00-FC07  Исключительный  Стандартный контроллер SATA AHCI
Порт FD00-FD03  Исключительный  Стандартный контроллер SATA AHCI
Порт FE00-FE07  Исключительный  Стандартный контроллер SATA AHCI
Порт FF00-FF3F  Исключительный  Intel(R) HD Graphics


Ввод

 
[ Клавиатура HID ]
 
Свойства клавиатуры:
Название клавиатуры  Клавиатура HID
Тип клавиатуры  Japanese keyboard
Раскладка клавиатуры  US
Кодовая страница ANSI  1251 - Кириллица (Windows)
Кодовая страница OEM  866 - Кириллица (DOS)
Задержка повтора  1
Скорость повтора  31
 
[ HID-совместимая мышь ]
 
Свойства мыши:
Название мыши  HID-совместимая мышь
Число кнопок мыши  5
Хватка мыши  Справа
Скорость курсора  1
Время двойного щелчка  500 msec
Порог X / Y  6 / 10
Прокрутка строк колёсиком  3
 
Функции мыши:
Отслеживание активного окна  Запрещено
'Залипание' щелчков  Запрещено
Исчезновение курсора при наборе на клавиатуре  Разрешено
Колёсико мыши  Есть
Перемещение курсора на кнопку по умолчанию  Запрещено
След от мыши  Запрещено
Sonar  Запрещено


Принтеры

 
[ Fax ]
 
Свойства принтера:
Имя принтера  Fax
Принтер по умолчанию  Нет
Совместное использование  Не общий
Порт принтера  SHRFAX:
Драйвер принтера  Microsoft Shared Fax Driver (v4.00)
Имя устройства  Fax
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  Всегда
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  A4, 210 x 297 mm
Ориентация  Книжная
Качество печати  200 x 200 dpi Mono
 
[ Microsoft Print to PDF (По умолчанию) ]
 
Свойства принтера:
Имя принтера  Microsoft Print to PDF
Принтер по умолчанию  Да
Совместное использование  Не общий
Порт принтера  PORTPROMPT:
Драйвер принтера  Microsoft Print To PDF (v6.03)
Имя устройства  Microsoft Print to PDF
Процессор печати  winprint
Разделитель страницы  Нет
Доступность  Всегда
Приоритет  1
Заданий в очереди на печать  0
Статус  Неизвестно
 
Свойства бумаги:
Размер бумаги  A4, 210 x 297 mm
Ориентация  Книжная
Качество печати  600 x 600 dpi Color


Автозагрузка

 
Описание приложения  Запуск из  Команда приложения
AdobeAAMUpdater-1.0  Registry\Common\Run  C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
AdobeGCInvoker-1.0  Registry\Common\Run  C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe
CAM  Registry\User\Run  C:\Program Files (x86)\NZXT\CAM\Launcher\CAM.exe --hidden
Discord  Registry\User\Run  C:\Users\Kate Archer\AppData\Local\Discord\app-0.0.305\Discord.exe --start-minimized
egui  Registry\Common\Run  C:\Program Files\ESET\ESET Security\ecmds.exe /launch /hide /proxy
HDD Regenerator  Registry\Common\Run  C:\Program Files (x86)\HDD Regenerator 2011\Shell.exe /0
HotKeysCmds  Registry\Common\Run  C:\Windows\system32\hkcmd.exe
IgfxTray  Registry\Common\Run  C:\Windows\system32\igfxtray.exe
Persistence  Registry\Common\Run  C:\Windows\system32\igfxpers.exe
RtHDVCpl  Registry\Common\Run  C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
Steam  Registry\User\Run  C:\Games\Steam\steam.exe -silent
SteelSeries Engine 3  StartMenu\Common  C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe -dataPath="C:\ProgramData\SteelSeries\SteelSeries Engine 3" -dbEnv=production -auto=true


Запланированные

 
[ Adobe Acrobat Update Task ]
 
Свойства задачи:
Имя задачи  Adobe Acrobat Update Task
Статус  Разрешено
Имя приложения  C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Параметры приложения  
Рабочая папка  
Комментарий  This task keeps your Adobe Reader and Acrobat applications up to date with the latest enhancements and security fixes
Имя учётной записи  
Создатель  Adobe Systems Incorporated
Последний запуск  18.04.2019 20:01:43
Следующий запуск  19.04.2019 17:00:00
 
Триггеры задач:
At log on  At log on of any user - After triggered, repeat every 3 hours indefinitely
Daily  At 17:00:00 every day
 
[ Adobe Flash Player PPAPI Notifier ]
 
Свойства задачи:
Имя задачи  Adobe Flash Player PPAPI Notifier
Статус  Разрешено
Имя приложения  C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_pepper.exe
Параметры приложения  -check pepperplugin
Рабочая папка  
Комментарий  Эта задача поддерживает актуальность установленной версии Adobe Flash PPAPI Player с помощью последних улучшений и исправлений для системы безопасности. Если эта задача отключена или удалена, Adobe Flash Player не сможет автоматически защищать компьютер с помощью последних исправлений для системы безопасности.
Имя учётной записи  Kate Archer
Создатель  Adobe
Последний запуск  13.04.2019 23:21:00
Следующий запуск  20.04.2019 3:21:00
 
Триггеры задач:
Daily  At 03:21:00+03:00 every 7 days - After triggered, repeat every 1 hour for a duration of 1 day
 
[ AdobeGCInvoker-1 ]
 
 
[ AMDLinkUpdate ]
 
Свойства задачи:
Имя задачи  AMDLinkUpdate
Статус  Разрешено
Имя приложения  C:\Program Files\AMD\CIM\BIN64\InstallManagerApp.exe
Параметры приложения  -AMDLinkUpdate
Рабочая папка  
Комментарий  AMDLinkUpdate
Имя учётной записи  Kate Archer
Создатель  Advanced Micro Devices
Последний запуск  30.11.1999
Следующий запуск  Неизвестно
 
[ CAM ]
 
 
[ CCleanerSkipUAC ]
 
Свойства задачи:
Имя задачи  CCleanerSkipUAC
Статус  Разрешено
Имя приложения  "C:\Program Files\CCleaner\CCleaner.exe"
Параметры приложения  $(Arg0)
Рабочая папка  
Комментарий  
Имя учётной записи  Kate Archer
Создатель  Piriform Software Ltd
Последний запуск  30.11.1999
Следующий запуск  Неизвестно
 
[ klcp_update ]
 
Свойства задачи:
Имя задачи  klcp_update
Статус  Разрешено
Имя приложения  "C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe"
Параметры приложения  /verysilent /update /freq=30
Рабочая папка  
Комментарий  
Имя учётной записи  Kate Archer
Создатель  
Последний запуск  30.11.1999
Следующий запуск  12.05.2019 17:00:00
 
Триггеры задач:
Daily  At 17:00:00 every 30 days
 
[ ModifyLinkUpdate ]
 
Свойства задачи:
Имя задачи  ModifyLinkUpdate
Статус  Разрешено
Имя приложения  "C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe"
Параметры приложения  -UpdateCurrentUser
Рабочая папка  
Комментарий  ModifyLinkUpdate
Имя учётной записи  
Создатель  Advanced Micro Devices
Последний запуск  18.04.2019 19:49:43
Следующий запуск  Неизвестно
 
Триггеры задач:
At log on  At log on of any user
 
[ Opera scheduled Autoupdate 1555074768 ]
 
Свойства задачи:
Имя задачи  Opera scheduled Autoupdate 1555074768
Статус  Разрешено
Имя приложения  C:\Users\Kate Archer\AppData\Local\Programs\Opera\launcher.exe
Параметры приложения  --scheduledautoupdate $(Arg0)
Рабочая папка  
Комментарий  Проверка наличия обновлений для Opera.
Имя учётной записи  Kate Archer
Создатель  COMPUTER\Kate Archer
Последний запуск  18.04.2019 20:38:38
Следующий запуск  19.04.2019 16:12:48
 
Триггеры задач:
Daily  At 16:12:48 every day
At log on  At log on of COMPUTER\Kate Archer
 
[ StartCN ]
 
Свойства задачи:
Имя задачи  StartCN
Статус  Разрешено
Имя приложения  "C:\Program Files\AMD\CNext\CNext\cncmd.exe"
Параметры приложения  startwithdelay
Рабочая папка  
Комментарий  
Имя учётной записи  
Создатель  WORKGROUP\DESKTOP-THPC04N$
Последний запуск  18.04.2019 19:49:43
Следующий запуск  Неизвестно
 
Триггеры задач:
At log on  At log on of any user
 
[ StartCNBM ]
 
Свойства задачи:
Имя задачи  StartCNBM
Статус  Разрешено
Имя приложения  "C:\Program Files\AMD\CNext\CNext\cncmd.exe"
Параметры приложения  benchmark
Рабочая папка  
Комментарий  
Имя учётной записи  
Создатель  DESKTOP-B8F45TF\Install
Последний запуск  17.04.2019 19:26:43
Следующий запуск  Неизвестно
 
Триггеры задач:
One time  At 19:18:08 on 17.04.2019
 
[ StartDVR ]
 
Свойства задачи:
Имя задачи  StartDVR
Статус  Разрешено
Имя приложения  "C:\Program Files\AMD\CNext\CNext\dvrcmd.exe"
Параметры приложения  
Рабочая папка  
Комментарий  
Имя учётной записи  
Создатель  WORKGROUP\DESKTOP-THPC04N$
Последний запуск  18.04.2019 19:49:43
Следующий запуск  Неизвестно
 
Триггеры задач:
At log on  At log on of any user


Установленные программы

 
Программа  Версия  Размер  GUID  Издатель  Дата
@BIOS [Английский]  2.33  Неизвестно  {B2DC3F08-2EB2-49A5-AA24-15DFC8B1CB83}  GIGABYTE  2019-04-18
µTorrent  3.5.4.44846  Неизвестно  uTorrent  BitTorrent Inc.  
Adobe Acrobat Reader DC MUI  19.010.20098  Неизвестно  {AC76BA86-7AD7-FFFF-7B44-AC0F074E4100}  Adobe Systems Incorporated  2019-04-12
Adobe Flash Player 32 PPAPI  32.0.0.171  Неизвестно  Adobe Flash Player PPAPI  Adobe  
Adobe Photoshop CC 2019  20.0.1  Неизвестно  PHSP_20_0_1  Adobe Systems Incorporated  4/12/2019
AIDA64  5.99.4900  Неизвестно  AIDA64_is1    2019-04-17
AMD Problem Report Wizard  3.1.723.0  Неизвестно  {6B2565E9-FF59-686F-1729-66D1FEDF6ABE}  Advanced Micro Devices, Inc.  2019-04-16
AMD Settings  2019.0411.1505.27174  Неизвестно  {C4942394-7FDA-9541-2C4F-3B3D93A657D2}  Advanced Micro Devices, Inc.  2019-04-16
AMD Software  19.4.2  Неизвестно  AMD Catalyst Install Manager  Advanced Micro Devices, Inc.  
AMD User Experience Program Installer  1850.31.05.411  Неизвестно  {2E0848BC-E9C0-A267-5E88-5CEEE32FCFE8}  Advanced Micro Devices, Inc.  2019-04-16
Branding64  1.00.0001  Неизвестно  {EE2AFCE4-0238-4DE0-A140-1647021627C1}  Advanced Micro Devices, Inc.  2019-04-16
CAM  3.7.5  Неизвестно  {170B0883-4D35-4A42-A44F-983FEC142FF7}  NZXT  2019-04-13
CCleaner  5.56  Неизвестно  CCleaner  Piriform  
Discord  0.0.305  Неизвестно  Discord  Discord Inc.  2019-05-13
ESET Security [Русский (Россия)]  12.1.34.0  Неизвестно  {EC96F234-2A42-4D7D-9C33-443566F72BF5}  ESET, spol. s r.o.  2019-04-12
HDD Regenerator 2011    Неизвестно  HDD Regenerator 2011    
K-Lite Mega Codec Pack 14.8.8  14.8.8  Неизвестно  KLiteCodecPack_is1  KLCP  2019-04-12
Microsoft Access 2016 - en-us  16.0.11425.20204  Неизвестно  AccessRetail - en-us  Microsoft Corporation  
Microsoft Access 2016 - ru-ru  16.0.11425.20204  Неизвестно  AccessRetail - ru-ru  Microsoft Corporation  
Microsoft Excel 2016 - en-us  16.0.11425.20204  Неизвестно  ExcelRetail - en-us  Microsoft Corporation  
Microsoft Excel 2016 - ru-ru  16.0.11425.20204  Неизвестно  ExcelRetail - ru-ru  Microsoft Corporation  
Microsoft PowerPoint 2016 - en-us  16.0.11425.20204  Неизвестно  PowerPointRetail - en-us  Microsoft Corporation  
Microsoft PowerPoint 2016 - ru-ru  16.0.11425.20204  Неизвестно  PowerPointRetail - ru-ru  Microsoft Corporation  
Microsoft Visual C++ 2005 Redistributable - x64 8.0.50727.4053 False  8.0.50727.4053  Неизвестно  {B6E3757B-5E77-3915-866A-CCFC4B8D194C}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x64 8.0.50727.42 False  8.0.50727.42  Неизвестно  {6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x64 8.0.51011 False  8.0.51011  Неизвестно  {aac9fcc4-dd9e-4add-901c-b5496a07ab2e}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x64 8.0.56336 False  8.0.56336  Неизвестно  {071c9b48-7c32-4621-a0ac-3f809523288f}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x64 8.0.57102 False  8.0.57102  Неизвестно  {f0cbd694-71ce-4391-9690-5da93b2f0445}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x64 8.0.58298 False  8.0.58298  Неизвестно  {f45b48a7-f616-4211-b927-17cab6a96613}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x64 8.0.59192 False  8.0.59192  Неизвестно  {6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x64 8.0.61000  8.0.61000  Неизвестно  {ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.50727.4053 False  8.0.50727.4053  Неизвестно  {770657D0-A123-3C07-8E44-1C83EC895118}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.50727.42 False  8.0.50727.42  Неизвестно  {A49F249F-0C91-497F-86DF-B2585E8E76B7}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.51011 False  8.0.51011  Неизвестно  {a0fe116e-9a8a-466f-aee0-625cb7c207e3}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.56336 False  8.0.56336  Неизвестно  {7299052b-02a4-4627-81f2-1818da5d550d}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.57103 False  8.0.57103  Неизвестно  {d8fea624-4f2c-432d-9a54-6eee9cd1a77e}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.58299 False  8.0.58299  Неизвестно  {052bac4a-6f79-46d4-a024-1ce1b4f73cd4}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.59193 False  8.0.59193  Неизвестно  {837b34e3-7c30-493c-8f6a-2b0f04e2912c}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001  8.0.61001  Неизвестно  {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 False  9.0.21022  Неизвестно  {350AA351-21FA-3270-8B7A-835434E766AD}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.0 False [Русский (Россия)]  9.0.21022  Неизвестно  {D04659D1-EB2D-3DE5-A833-837A623CCCF7}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022.218 False  9.0.21022.218  Неизвестно  {BBBE35B2-9349-3C48-BD3D-F574B17C7924}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30411 False  9.0.30411  Неизвестно  {D93AC9C8-B6CF-391E-BD2F-48AF4727476C}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 False  9.0.30729  Неизвестно  {4FFA2088-8317-3B14-93CD-4C699DB37843}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.0 False [Русский (Россия)]  9.0.30729  Неизвестно  {2DFD8316-9EF1-3210-908C-4CB61961C1AC}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 False  9.0.30729  Неизвестно  {8220EEFE-38CD-377E-8595-13398D740ACE}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4048 False  9.0.30729.4048  Неизвестно  {91415F19-4C22-3609-A105-92ED3522D83C}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 False  9.0.30729.4148  Неизвестно  {4B6C7001-C7D6-3710-913E-5BC23FCE91E6}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148.0 False  9.0.30729.4148  Неизвестно  {EE936C7A-EA40-31D5-9B65-8E3E089C3828}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.5570 False  9.0.30729.5570  Неизвестно  {8338783A-0968-3B85-AFC7-BAAE0A63DC50}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161  9.0.30729.6161  Неизвестно  {5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 False  9.0.21022  Неизвестно  {FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.0 False [Русский (Россия)]  9.0.21022  Неизвестно  {DCB46B42-723F-350E-B18A-449BC6C21636}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 False  9.0.21022.218  Неизвестно  {E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 False  9.0.30411  Неизвестно  {5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 False  9.0.30729  Неизвестно  {3C3D696B-0DB7-3C6D-A356-3DB8CE541918}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.0 False [Русский (Россия)]  9.0.30729  Неизвестно  {527BBE2F-1FED-3D8B-91CB-4DB0F838E69E}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 False  9.0.30729  Неизвестно  {9A25302D-30C0-39D9-BD6F-21E6EC160475}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4048 False  9.0.30729.4048  Неизвестно  {5B1F2843-B379-3FF2-B0D3-64DD143ED53A}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 False  9.0.30729.4148  Неизвестно  {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148.0 False  9.0.30729.4148  Неизвестно  {002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.5570 False  9.0.30729.5570  Неизвестно  {86CE85E6-DBAC-3FFD-B977-E4B79F83C909}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161  9.0.30729.6161  Неизвестно  {9BE518E6-ECC6-35A9-88E4-87755C07200F}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2010 Redistributable - x64 10.0.30319 False  10.0.30319  Неизвестно  {DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2010 Redistributable - x64 10.0.40219  10.0.40219  Неизвестно  {1D8E6291-B0D5-35EC-8441-6616F567A0F7}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2010 Redistributable - x86 10.0.30319 False  10.0.30319  Неизвестно  {196BB40D-1578-3D01-B289-BEFC77A11A1E}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219  10.0.40219  Неизвестно  {F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 False Eng  11.0.51106.1  Неизвестно  {6e8f74e0-43bd-4dce-8477-6ff6828acc07}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106 False  11.0.51106.1  Неизвестно  {35459b22-19a6-44ec-8d34-27eb3131acac}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 False Eng  11.0.60610.1  Неизвестно  {a1909659-0a08-4554-8af1-2175904903a1}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 False  11.0.60610.1  Неизвестно  {dde2682b-961a-41ea-8d44-6005991b7947}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 False Eng  11.0.61030.0  Неизвестно  {ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030  11.0.61030.0  Неизвестно  {a2199617-3609-410f-a8e8-e8806c73545b}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 False Eng  11.0.51106.1  Неизвестно  {8e70e4e1-06d7-470b-9f74-a51bef21088e}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 False  11.0.51106.1  Неизвестно  {615bc16d-60f5-482e-91b3-b51d8130963b}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 False Eng  11.0.60610.1  Неизвестно  {95716cce-fc71-413f-8ad5-56c2892d4b3a}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 False  11.0.60610.1  Неизвестно  {01db25f3-1b76-4d97-88c8-1c90634d88fb}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 False Eng  11.0.61030.0  Неизвестно  {33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}  Microsoft Corporation  
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030  11.0.61030.0  Неизвестно  {f0080ca2-80ae-4958-b6eb-e8fa916d744a}  Корпорация Майкрософт  
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {3C28BFD4-90C7-3138-87EF-418DC16E9598}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {764384C5-BCA9-307C-9AAC-FD443662686A}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030  11.0.61030  Неизвестно  {37B8F9C7-03FB-3253-8781-2517C99D7C00}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {5AF4E09F-5C9B-3AAF-B731-544D3DC821DD}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {2EDC2FA3-1F34-34E5-9085-588C9EFD1CC6}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030  11.0.61030  Неизвестно  {CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {6C772996-BFF3-3C8C-860B-B3D48FF05D65}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {3D6AD258-61EA-35F5-812C-B7A02152996E}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030  11.0.61030  Неизвестно  {B175520C-86A2-35A7-8619-86DC379688B9}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106 False  11.0.51106  Неизвестно  {E824E81C-80A4-3DFF-B5F9-4842A9FF5F7F}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.60610 False  11.0.60610  Неизвестно  {E7D4E834-93EB-351F-B8FB-82CDAE623003}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030  11.0.61030  Неизвестно  {BD95A8CD-1D9F-35AD-981A-3E7925026EBB}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 False Eng  12.0.21005.1  Неизвестно  {7f51bdb9-ee21-49ee-94d6-90afc321780e}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 False  12.0.21005.1  Неизвестно  {51adbf11-493f-431c-a862-967a0fae2944}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 False Eng  12.0.30501.0  Неизвестно  {050d4fc8-5d48-4b8f-8972-47c82c46020f}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 False  12.0.30501.0  Неизвестно  {1a63c099-febd-4eaf-83ad-a82ea4fdac49}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 False Eng  12.0.40649.5  Неизвестно  {5d0723d3-cff7-4e07-8d0b-ada737deb5e6}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649 False  12.0.40649.5  Неизвестно  {c6870a89-ef30-4f22-bbd1-49cd2516bc56}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 False Eng  12.0.40660.0  Неизвестно  {ef6b00ec-13e1-4c25-9064-b2f383cb8412}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660 False  12.0.40660.0  Неизвестно  {0513c9cf-7191-45a7-ace9-ecdad03c93a4}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664 False Eng  12.0.40664.0  Неизвестно  {042d26ef-3dbe-4c25-95d3-4c1b11b235a7}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664  12.0.40664.0  Неизвестно  {49e969a1-2990-464d-92b5-25f6f34573c6}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 False Eng  12.0.21005.1  Неизвестно  {ce085a78-074e-4823-8dc1-8a721b94b76d}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 False  12.0.21005.1  Неизвестно  {2af972c7-13b0-4978-92a8-fee26a4fb4e9}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 False Eng  12.0.30501.0  Неизвестно  {f65db027-aff3-4070-886a-0d87064aabb1}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 False  12.0.30501.0  Неизвестно  {b55f7208-e02b-4828-ac78-59c73ddf5bc7}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 False Eng  12.0.40649.5  Неизвестно  {35b83883-40fa-423c-ae73-2aff7e1ea820}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649 False  12.0.40649.5  Неизвестно  {78142960-066b-4581-b984-0bdcf560c4be}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 False Eng  12.0.40660.0  Неизвестно  {61087a79-ac85-455c-934d-1fa22cc64f36}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660 False  12.0.40660.0  Неизвестно  {10dc8dbf-d3d7-4e23-be07-120fe5c66b78}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664 False Eng  12.0.40664.0  Неизвестно  {9dff3540-fc85-4ed5-ac84-9e3c7fd8bece}  Microsoft Corporation  
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664  12.0.40664.0  Неизвестно  {d2c8df0e-f15d-4426-9e51-f13f329f9cb4}  Корпорация Майкрософт  
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {929FBD26-9020-399B-9A7A-751D61F0B942}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {20C1086D-C843-36B1-B678-990089D1BD44}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40660 False  12.0.40660  Неизвестно  {5740BD44-B58D-321A-AFC0-6D3D4556DD6C}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.40664  12.0.40664  Неизвестно  {010792BA-551A-3AC0-A7EF-0FAB4156C382}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {A749D8E6-B613-3BE3-8F5F-045C84EBA29B}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {ABB19BB4-838D-3082-BDA4-87C6604181A2}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40660 False  12.0.40660  Неизвестно  {CB0836EC-B072-368D-82B2-D3470BF95707}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.40664  12.0.40664  Неизвестно  {53CF6934-A98D-3D84-9146-FC4EDF3D5641}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {A8589745-51BC-3963-B4E9-201CF8693538}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40660 False  12.0.40660  Неизвестно  {7DAD0258-515C-3DD4-8964-BD714199E0F7}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.40664  12.0.40664  Неизвестно  {D401961D-3A20-3AC7-943B-6139D5BD490A}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 False  12.0.21005  Неизвестно  {13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40649 False  12.0.40649  Неизвестно  {DEA7F8E3-B7B9-3C3C-945B-7F8CE9041748}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40660 False  12.0.40660  Неизвестно  {E30D8B21-D82D-3211-82CC-0F0A5D1495E8}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.40664  12.0.40664  Неизвестно  {8122DAB1-ED4D-3676-BB0A-CA368196543E}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2017 Redistributable (x64) - 14.14.26429  14.14.26429.4  Неизвестно  {80586c77-db42-44bb-bfc8-7aebbb220c00}  Microsoft Corporation  
Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26405  14.14.26405.0  Неизвестно  {ec9c2282-a836-48a6-9e41-c2f0bf8d678b}  Microsoft Corporation  
Microsoft Visual C++ 2017 x64 Additional Runtime - 14.14.26429  14.14.26429  Неизвестно  {B12F584A-DE7A-3EE3-8EC4-8A64DBC0F2A7}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.14.26429  14.14.26429  Неизвестно  {03EBF679-E886-38AD-8E70-28658449F7F9}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2017 x86 Additional Runtime - 14.14.26405  14.14.26405  Неизвестно  {2BCACFA1-2BE1-373C-9051-76A9661D9FC4}  Microsoft Corporation  2019-04-12
Microsoft Visual C++ 2017 x86 Minimum Runtime - 14.14.26405  14.14.26405  Неизвестно  {644544A0-318A-344C-964C-4DBE2FB5F864}  Microsoft Corporation  2019-04-12
Microsoft Word 2016 - en-us  16.0.11425.20204  Неизвестно  WordRetail - en-us  Microsoft Corporation  
Microsoft Word 2016 - ru-ru  16.0.11425.20204  Неизвестно  WordRetail - ru-ru  Microsoft Corporation  
Office 16 Click-to-Run Extensibility Component  16.0.11425.20204  Неизвестно  {90160000-008C-0000-1000-0000000FF1CE}  Microsoft Corporation  2019-04-13
Office 16 Click-to-Run Licensing Component  16.0.11425.20204  Неизвестно  {90160000-007E-0000-1000-0000000FF1CE}  Microsoft Corporation  2019-04-13
Office 16 Click-to-Run Localization Component [Русский (Россия)]  16.0.11425.20204  Неизвестно  {90160000-008C-0419-1000-0000000FF1CE}  Microsoft Corporation  2019-04-13
Office 16 Click-to-Run Localization Component  16.0.11425.20204  Неизвестно  {90160000-008C-0409-1000-0000000FF1CE}  Microsoft Corporation  2019-04-13
OpenAL    Неизвестно  OpenAL    
Opera Stable 60.0.3255.36  60.0.3255.36  Неизвестно  Opera 60.0.3255.36  Opera Software  
Realtek High Definition Audio Driver  6.0.1.8656  Неизвестно  {F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}  Realtek Semiconductor Corp.  
Splash  2.1.0  Неизвестно  Mirillis Splash  Mirillis  
Steam  2.10.91.91  Неизвестно  Steam  Valve Corporation  
SteelSeries Engine 3.13.9  3.13.9  Неизвестно  SteelSeries Engine 3  SteelSeries ApS  
UltraISO Premium V9.36    Неизвестно  UltraISO_is1    2019-04-12
Uninstall Tool 2.9.7    Неизвестно  Uninstall Tool Repack by Captain Evidence_is1    2019-04-12
Архиватор WinRAR    Неизвестно  WinRAR archiver    


Лицензии

 
Программы  Ключ продукта
Microsoft Internet Explorer 11.2906.14393.0  DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ
Microsoft Windows 10 Enterprise 2016 LTSB  DCPHK-NFMTC-H88MJ-PFHPY-QJ4BJ


Типы файлов

 
Расширение  Описание типа файла  Тип содержимого
386  Virtual Device Driver  
3DS  3DS File  
3FR  3FR File  
3G2  3GPP2 Audio/Video  video/3gpp2
3GP  3GPP Audio/Video  video/3gpp
3GP2  3GPP2 Audio/Video  video/3gpp2
3GPP  3GPP Audio/Video  video/3gpp
7Z  Архив WinRAR  
8BA  8BA File  
8BC  8BC File  
8BE  8BE File  
8BF  8BF File  
8BI  8BI File  
8BP  8BP File  
8BS  8BS File  
8BX  8BX File  
8BY  8BY File  
8LI  8LI File  
AAC  ADTS Audio  audio/vnd.dlna.adts
ABR  ABR File  
AC3  AC3 Audio File  audio/vnd.dolby.dd-raw
ACB  ACB File  
ACCDA  Microsoft Access Add-in  application/msaccess.addin
ACCDB  Microsoft Access Database  application/msaccess
ACCDC  Microsoft Access Signed Package  application/msaccess.cab
ACCDE  Microsoft Access ACCDE Database  application/msaccess.exec
ACCDR  Microsoft Access Runtime Application  application/msaccess.runtime
ACCDT  Microsoft Access Template  application/msaccess.template
ACCDU  Microsoft Access Add-in Data  
ACCDW  Microsoft Access Web Application  application/msaccess.webapplication
ACCFT  Microsoft Access Template  application/msaccess.ftemplate
ACCOUNTPICTURE-MS  Account Picture File  application/windows-accountpicture
ACE  Архив WinRAR  
ACF  ACF File  
ACL  AutoCorrect List File  
ACO  ACO File  
ACROBATSECURITYSETTINGS  Adobe Acrobat Security Settings Document  application/vnd.adobe.acrobat-security-settings
ACT  ACT File  
ACV  ACV File  
ADE  Microsoft Access Project Extension  application/msaccess
ADN  Microsoft Access Blank Project Template  
ADO  ADO File  
ADP  Microsoft Access Project  application/msaccess
ADT  ADTS Audio  audio/vnd.dlna.adts
ADTS  ADTS Audio  audio/vnd.dlna.adts
AHS  AHS File  
AHU  AHU File  
AIF  AIFF Format Sound  audio/aiff
AIFC  AIFF Format Sound  audio/aiff
AIFF  AIFF Format Sound  audio/aiff
ALAC  ALAC Audio File  
ALV  ALV File  
AMP  AMP File  
AMR  AMR Audio File  
AMS  AMS File  
AMV  AMV Video File  
ANI  Animated Cursor  
AOB  AOB Audio File  
APE  Monkey's Audio File  
API  API File  
APL  APL File  
APPCONTENT-MS  Application Content  application/windows-appcontent+xml
APPLICATION  Application Manifest  application/x-ms-application
APPREF-MS  Application Reference  
ARJ  Архив WinRAR  
ASA  ASA File  
ASE  ASE File  
ASF  Windows Media Audio/Video file  video/x-ms-asf
ASL  ASL File  
ASP  ASP File  
AST  AST File  
ASV  ASV File  
ASX  Windows Media Audio/Video playlist  video/x-ms-asf
ATF  ATF File  
ATN  ATN File  
AU  AU Format Sound  audio/basic
AVA  AVA File  
AVI  AVI video file  video/avi
AW  Answer Wizard File  
AXT  AXT File  
BAT  Windows Batch File  
BDMV  Blu-ray File  
BLG  Performance Monitor File  
BLW  BLW File  
BMP  BMP File  image/bmp
BZ  Архив WinRAR  
BZ2  Архив WinRAR  
CAB  Архив WinRAR  
CAF  CAF Audio File  
CAMP  WCS Viewing Condition Profile  
CAT  Security Catalog  application/vnd.ms-pki.seccat
CDA  CD Audio Track  
CDMP  WCS Device Profile  
CDX  CDX File  
CDXML  CDXML File  
CER  Security Certificate  application/x-x509-ca-cert
CHA  CHA File  
CHK  Recovered File Fragments  
CHM  Compiled HTML Help file  
CIN  CIN File  
CMD  Windows Command Script  
COM  MS-DOS Application  
COMPOSITEFONT  Composite Font File  
CONTACT  Contact File  text/x-ms-contact
CPL  Control Panel Item  
CR2  CR2 File  image/CR2
CRL  Certificate Revocation List  application/pkix-crl
CRT  Security Certificate  application/x-x509-ca-cert
CRTX  Microsoft Office Chart Template  
CRW  CRW File  image/CRW
CSH  CSH File  
CSS  Cascading Style Sheet Document  text/css
CSV  Microsoft Excel Comma Separated Values File  application/vnd.ms-excel
CUR  Cursor  
DAE  DAE File  
DB  Data Base File  
DCM  Adobe Photoshop DCMFileType.130  
DCP  DCP File  
DCPR  DCPR File  
DCR  DCR File  
DCTX  Open Extended Dictionary  
DCTXC  Open Extended Dictionary  
DDS  DDS Image  image/vnd.ms-dds
DER  Security Certificate  application/x-x509-ca-cert
DESKLINK  Desktop Shortcut  
DESKTHEMEPACK  Windows Desktop Theme Pack  
DIAGCAB  Diagnostic Cabinet  
DIAGCFG  Diagnostic Configuration  
DIAGPKG  Diagnostic Document  
DIB  Bitmap Image  image/bmp
DIC  Text Document  
DIVX  DIVX video file  
DLL  Application Extension  application/x-msdownload
DNG  DNG File  image/DNG
DOC  Microsoft Word 97 - 2003 Document  application/msword
DOCHTML  Microsoft Word HTML Document  
DOCM  Microsoft Word Macro-Enabled Document  application/vnd.ms-word.document.macroEnabled.12
DOCMHTML  DOCMHTML File  
DOCX  Microsoft Word Document  application/vnd.openxmlformats-officedocument.wordprocessingml.document
DOCXML  Microsoft Word XML Document  
DOT  Microsoft Word 97 - 2003 Template  application/msword
DOTHTML  Microsoft Word HTML Template  
DOTM  Microsoft Word Macro-Enabled Template  application/vnd.ms-word.template.macroEnabled.12
DOTX  Microsoft Word Template  application/vnd.openxmlformats-officedocument.wordprocessingml.template
DQY  Microsoft Excel ODBC Query File  
DRV  Device Driver  
DSN  Microsoft OLE DB Provider for ODBC Drivers  
DTS  DTS Audio File  
DV  Digital Video File  
EAP  EAP File  
ELM  Microsoft Office Themes File  
EMF  EMF File  image/x-emf
EML  EML File  
ERF  ERF File  image/ERF
EVO  EVO Video File  
EVT  EVT File  
EVTX  EVTX File  
EXC  Text Document  
EXE  Application  application/x-msdownload
EXR  EXR File  
F4V  Flash Video File  
FDF  Документ форм Adobe Acrobat  application/vnd.fdf
FFF  FFF File  
FFO  FFO File  
FL3  FL3 File  
FLAC  FLAC Audio  audio/x-flac
FLV  Flash Video File  video/x-flv
FON  Font file  
FXG  FXG File  
GCSX  Microsoft Office SmartArt Graphic Color Variation  
GIF  GIF Image  image/gif
GLOX  Microsoft Office SmartArt Graphic Layout  
GMMP  WCS Gamut Mapping Profile  
GQSX  Microsoft Office SmartArt Graphic Quick Style  
GRA  Microsoft Graph Chart  
GRD  GRD File  
GRFX  GraphStudioNext Filter Graph File  
GROUP  Contact Group File  text/x-ms-group
GRP  Microsoft Program Group  
GZ  Архив WinRAR  
HDMOV  HDMOV Video File  
HDR  HDR File  
HLP  Help File  
HTA  HTML Application  application/hta
HTM  HTML Document  text/html
HTML  HTML Document  text/html
HXA  Microsoft Help Attribute Definition File  application/xml
HXC  Microsoft Help Collection Definition File  application/xml
HXD  Microsoft Help Validator File  application/octet-stream
HXE  Microsoft Help Samples Definition File  application/xml
HXF  Microsoft Help Include File  application/xml
HXH  Microsoft Help Merged Hierarchy File  application/octet-stream
HXI  Microsoft Help Compiled Index File  application/octet-stream
HXK  Microsoft Help Index File  application/xml
HXQ  Microsoft Help Merged Query Index File  application/octet-stream
HXR  Microsoft Help Merged Attribute Index File  application/octet-stream
HXS  Microsoft Help Compiled Storage File  application/octet-stream
HXT  Microsoft Help Table of Contents File  application/xml
HXV  Microsoft Help Virtual Topic Definition File  application/xml
HXW  Microsoft Help Attribute Definition File  application/octet-stream
ICC  ICC Profile  
ICL  Icon Library  
ICM  ICC Profile  
ICO  Icon  image/x-icon
IFF  Adobe Photoshop IFFFileType.130  
IIQ  IIQ File  
IMESX  IME Search provider definition  
IMG  Disc Image File  
INF  Setup Information  
INI  Configuration Settings  
IQY  Microsoft Excel Web Query File  text/x-ms-iqy
IROS  IROS File  
IRS  IRS File  
ISO  Disc Image File  
ISZ  ISZ File  
IT  Tracker Audio File  
IVF  IVF Video File  
JAR  Архив WinRAR  
JFIF  JPEG Image  image/jpeg
JOB  Task Scheduler Task Object  
JOD  Microsoft.Jet.OLEDB.4.0  
JPE  JPEG Image  image/jpeg
JPEG  JPEG Image  image/jpeg
JPG  JPEG Image  image/jpeg
JPS  Adobe Photoshop JPSFileType.130  
JS  JavaScript File  
JSE  JScript Encoded File  
JXR  Windows Media Photo  image/vnd.ms-photo
KMZ  KMZ File  
KYS  KYS File  
LABEL  Property List  
LACCDB  Microsoft Access Record-Locking Information  
LDB  Microsoft Access Record-Locking Information  
LEX  Dictionary File  
LHA  Архив WinRAR  
LIBRARY-MS  Library Folder  application/windows-library+xml
LNK  Shortcut  
LOG  Text Document  
LZH  Архив WinRAR  
M1V  Movie Clip  video/mpeg
M2P  MPEG Video File  
M2T  M2T video file  video/vnd.dlna.mpeg-tts
M2TS  M2TS video file  video/vnd.dlna.mpeg-tts
M2V  Movie Clip  video/mpeg
M3U  M3U file  audio/x-mpegurl
M4A  MPEG-4 Audio  audio/mp4
M4V  M4V video file  video/mp4
MAD  Microsoft Access Module Shortcut  
MAF  Microsoft Access Form Shortcut  
MAG  Microsoft Access Diagram Shortcut  
MAM  Microsoft Access Macro Shortcut  
MAPIMAIL  Mail Service  
MAQ  Microsoft Access Query Shortcut  
MAR  Microsoft Access Report Shortcut  
MAS  Microsoft Access Stored Procedure Shortcut  
MAT  Microsoft Access Table Shortcut  
MAU  MAU File  
MAV  Microsoft Access View Shortcut  
MAW  Microsoft Access Data Access Page Shortcut  
MBT  MBT video file  
MDA  Microsoft Access Add-in  application/msaccess
MDB  Microsoft Access Database  application/msaccess
MDBHTML  Microsoft Access HTML Document  
MDE  Microsoft Access MDE Database  application/msaccess
MDN  Microsoft Access Blank Database Template  
MDT  Microsoft Access Add-in Data  
MDW  Microsoft Access Workgroup Information  
MEF  MEF File  
MFW  MFW File  
MHT  MHTML Document  message/rfc822
MHTML  MHTML Document  message/rfc822
MID  MIDI Sequence  audio/mid
MIDI  MIDI Sequence  audio/mid
MK3D  MK3D Video  
MKA  MKA Audio  audio/x-matroska
MKV  MKV video file  video/x-matroska
MLC  Language Pack File_  
MLP  MLP Audio File  
MNU  MNU File  
MO3  Tracker Audio File  
MOD  Movie Clip  video/mpeg
MOS  MOS File  
MOV  MOV video file  video/quicktime
MP2  MP3 Format Sound  audio/mpeg
MP2V  Movie Clip  video/mpeg
MP3  MP3 Format Sound  audio/mpeg
MP4  MP4 video file  video/mp4
MP4V  MP4 Video  video/mp4
MPA  Movie Clip  audio/mpeg
MPC  Musepack Audio File  
MPE  Movie Clip  video/mpeg
MPEG  Movie Clip  video/mpeg
MPG  MPG video file  video/mpeg
MPL  DVD Audio File  
MPLS  Blu-ray Playlist File  
MPV2  Movie Clip  video/mpeg
MPV4  MPV4 Video File  
MRW  MRW File  image/MRW
MSC  Microsoft Common Console Document  
MSI  Windows Installer Package  
MSP  Windows Installer Patch  
MSRCINCIDENT  Windows Remote Assistance Invitation  
MSSTYLES  Windows Visual Style File  
MSU  Microsoft Update Standalone Package  
MS-WINDOWS-STORE-LICENSE  Windows Store License  
MTL  MTL File  
MTM  Tracker Audio File  
MTS  MTS video file  video/vnd.dlna.mpeg-tts
MXF  Material Exchange Format  
MYDOCS  MyDocs Drop Target  
NEF  NEF File  image/NEF
NFO  MSInfo Configuration File  
NRW  NRW File  image/NRW
OBJ  OBJ File  
OCX  ActiveX control  
ODC  Microsoft Office Data Connection  text/x-ms-odc
ODCCUBEFILE  ODCCUBEFILE File  
ODCDATABASEFILE  ODCDATABASEFILE File  
ODCNEWFILE  ODCNEWFILE File  
ODCTABLECOLLECTIONFILE  ODCTABLECOLLECTIONFILE File  
ODCTABLEFILE  ODCTABLEFILE File  
ODP  OpenDocument Presentation  application/vnd.oasis.opendocument.presentation
ODS  OpenDocument Spreadsheet  application/vnd.oasis.opendocument.spreadsheet
ODT  OpenDocument Text  application/vnd.oasis.opendocument.text
OFR  OptimFrog Audio File  
OFS  OptimFrog Audio File  
OGA  Ogg Audio File  
OGG  Ogg Audio File  
OGM  Ogg Video File  
OGV  Ogg Video File  
OPC  Microsoft Clean-up Wizard File  
OPUS  Opus Audio File  
OQY  Microsoft Excel OLAP Query File  
ORF  ORF File  image/ORF
OTF  OpenType Font file  
P10  Certificate Request  application/pkcs10
P12  Personal Information Exchange  application/x-pkcs12
P3L  P3L File  
P3M  P3M File  
P3R  P3R File  
P7B  PKCS #7 Certificates  application/x-pkcs7-certificates
P7C  Digital ID File  application/pkcs7-mime
P7M  PKCS #7 MIME Message  application/pkcs7-mime
P7R  Certificate Request Response  application/x-pkcs7-certreqresp
P7S  PKCS #7 Signature  application/pkcs7-signature
PARTIAL  Partial Download  
PAT  PAT File  
PBK  Dial-Up Phonebook  
PBM  PBM File  
PCB  PCB File  
PCD  PCD File  
PCX  PCX File  
PDD  PDD File  
PDF  Adobe Acrobat Document  application/pdf
PDFXML  Adobe Acrobat PDFXML Document  application/vnd.adobe.pdfxml
PDP  PDP File  
PDX  Индекс Acrobat Catalog  application/vnd.adobe.pdx
PEF  PEF File  image/PEF
PERFMONCFG  Performance Monitor Configuration  
PFM  Type 1 Font file  
PFX  Personal Information Exchange  application/x-pkcs12
PIF  Shortcut to MS-DOS Program  
PKO  Public Key Security Object  application/vnd.ms-pki.pko
PLE  PLE File  
PLS  PLS Playlist File  
PNF  Precompiled Setup Information  
PNG  PNG Image  image/png
POT  Microsoft PowerPoint 97-2003 Template  application/vnd.ms-powerpoint
POTHTML  Microsoft PowerPoint HTML Template  
POTM  Microsoft PowerPoint Macro-Enabled Design Template  application/vnd.ms-powerpoint.template.macroEnabled.12
POTX  Microsoft PowerPoint Template  application/vnd.openxmlformats-officedocument.presentationml.template
PPA  Microsoft PowerPoint 97-2003 Addin  application/vnd.ms-powerpoint
PPAM  Microsoft PowerPoint Addin  application/vnd.ms-powerpoint.addin.macroEnabled.12
PPKG  RunTime Provisioning Tool  
PPS  Microsoft PowerPoint 97-2003 Slide Show  application/vnd.ms-powerpoint
PPSM  Microsoft PowerPoint Macro-Enabled Slide Show  application/vnd.ms-powerpoint.slideshow.macroEnabled.12
PPSX  Microsoft PowerPoint Slide Show  application/vnd.openxmlformats-officedocument.presentationml.slideshow
PPT  Microsoft PowerPoint 97-2003 Presentation  application/vnd.ms-powerpoint
PPTHTML  Microsoft PowerPoint HTML Document  
PPTM  Microsoft PowerPoint Macro-Enabled Presentation  application/vnd.ms-powerpoint.presentation.macroEnabled.12
PPTMHTML  PPTMHTML File  
PPTX  Microsoft PowerPoint Presentation  application/vnd.openxmlformats-officedocument.presentationml.presentation
PPTXML  Microsoft PowerPoint XML Presentation  
PRF  PICS Rules File  application/pics-rules
PRINTEREXPORT  Printer Migration File  
PS1  PS1 File  
PS1XML  PS1XML File  
PSB  PSB File  
PSC1  PSC1 File  application/PowerShell
PSD  Adobe Photoshop Image.20  
PSD1  PSD1 File  
PSDT  PSDT File  
PSF  PSF File  
PSM1  PSM1 File  
PSP  PSP File  
PSSC  PSSC File  
PWZ  Microsoft PowerPoint Wizard  application/vnd.ms-powerpoint
PXR  PXR File  
QDS  Directory Query  
R00  Архив WinRAR  
R01  Архив WinRAR  
R02  Архив WinRAR  
R03  Архив WinRAR  
R04  Архив WinRAR  
R05  Архив WinRAR  
R06  Архив WinRAR  
R07  Архив WinRAR  
R08  Архив WinRAR  
R09  Архив WinRAR  
R10  Архив WinRAR  
R11  Архив WinRAR  
R12  Архив WinRAR  
R13  Архив WinRAR  
R14  Архив WinRAR  
R15  Архив WinRAR  
R16  Архив WinRAR  
R17  Архив WinRAR  
R18  Архив WinRAR  
R19  Архив WinRAR  
R20  Архив WinRAR  
R21  Архив WinRAR  
R22  Архив WinRAR  
R23  Архив WinRAR  
R24  Архив WinRAR  
R25  Архив WinRAR  
R26  Архив WinRAR  
R27  Архив WinRAR  
R28  Архив WinRAR  
R29  Архив WinRAR  
RA  RealMedia Audio File  
RAF  RAF File  image/RAF
RAR  Архив WinRAR  
RAT  Rating System File  application/rat-file
RAW  RAW File  image/RAW
RDP  Remote Desktop Connection  
REC  MPEG-TS Video File  
REG  Registration Entries  
RELS  XML Document  
RESMONCFG  Resource Monitor Configuration  
REV  Том RAR для восстановления  
RLE  RLE File  
RLL  Application Extension  
RM  RealMedia Video File  
RMI  MIDI Sequence  audio/mid
RMVB  RealMedia Video File  
RQY  Microsoft Excel OLE DB Query File  text/x-ms-rqy
RTF  Rich Text Format  application/msword
RWL  RWL File  image/RWL
S3M  Tracker Audio File  
SCF  File Explorer Command  
SCP  Text Document  
SCR  Screen saver  
SCT  SCT File  text/scriptlet
SECSTORE  SECSTORE File  
SETTINGCONTENT-MS  Setting Content  
SFCACHE  ReadyBoost Cache File  
SHC  SHC File  
SHH  SHH File  
SLDM  Microsoft PowerPoint Macro-Enabled Slide  application/vnd.ms-powerpoint.slide.macroEnabled.12
SLDX  Microsoft PowerPoint Slide  application/vnd.openxmlformats-officedocument.presentationml.slide
SLK  Microsoft Excel SLK Data Import Format  application/vnd.ms-excel
SND  AU Format Sound  audio/basic
SPC  PKCS #7 Certificates  application/x-pkcs7-certificates
SPL  Shockwave Flash Object  application/futuresplash
SPLASH  SPLASH video file  
SPX  Speex Audio File  
SRF  SRF File  
SRW  SRW File  image/SRW
SSIF  Blu-ray 3D Video File  
SST  Microsoft Serialized Certificate Store  application/vnd.ms-pki.certstore
STA  STA File  
SVG  SVG Document  image/svg+xml
SWF  Shockwave Flash Object  application/x-shockwave-flash
SYMLINK  .symlink  
SYS  System file  
TAK  TAK Audio File  
TAR  Архив WinRAR  
TAZ  Архив WinRAR  
TBZ  Архив WinRAR  
TBZ2  Архив WinRAR  
TGA  TGA File  
TGZ  Архив WinRAR  
THEME  Windows Theme File  
THEMEPACK  Windows Theme Pack  
THMX  Microsoft Office Theme  application/vnd.ms-officetheme
TIF  TIF File  image/tiff
TIFF  TIFF File  image/tiff
TP  MPEG-TS Video File  
TPL  TPL File  
TPS  MPEG-TS Video File  
TRP  MPEG-TS Video File  
TS  TS video file  video/vnd.dlna.mpeg-tts
TTA  True Audio File  
TTC  TrueType Collection Font file  
TTF  TrueType Font file  
TTS  MPEG-2 TS Video  video/vnd.dlna.mpeg-tts
TXT  Text Document  text/plain
U3D  U3D File  
UDL  Microsoft Data Link  
UI  UI File  
UMX  Tracker Audio File  
URL  URL File  
UU  Архив WinRAR  
UUE  Архив WinRAR  
UXDC  UXDC File  
VBE  VBScript Encoded File  
VBS  VBScript Script File  
VCF  vCard File  text/x-vcard
VDW  Microsoft Visio Document  application/vnd.ms-visio.viewer
VDX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VHD  Disc Image File  
VHDX  Disc Image File  
VIDEO  Video File  
VOB  VOB video file  
VSD  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSDM  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSDX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSS  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSSM  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSSX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VST  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSTM  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSTO  VSTO Deployment Manifest  application/x-ms-vsto
VSTX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VSX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VTX  Microsoft Visio Document  application/vnd.ms-visio.viewer
VXD  Virtual Device Driver  
WAB  Address Book File  
WAV  Wave Sound  audio/wav
WAX  Windows Media Audio shortcut  audio/x-ms-wax
WBCAT  Windows Backup Catalog File  
WBK  Microsoft Word Backup Document  application/msword
WCX  Workspace Configuration File  
WDP  Windows Media Photo  image/vnd.ms-photo
WEBM  WEBM Video File  
WEBSITE  Pinned Site Shortcut  application/x-mswebsite
WIZ  Microsoft Word Wizard  application/msword
WIZHTML  Microsoft Access HTML Template  
WLL  WLL File  
WM  Windows Media Audio/Video file  video/x-ms-wm
WMA  Windows Media Audio file  audio/x-ms-wma
WMD  Windows Media Player Download Package  application/x-ms-wmd
WMDB  Windows Media Library  
WMF  WMF File  image/x-wmf
WMS  Windows Media Player Skin File  
WMV  WMV video file  video/x-ms-wmv
WMX  Windows Media Audio/Video playlist  video/x-ms-wmx
WMZ  Windows Media Player Skin Package  application/x-ms-wmz
WPL  Windows Media playlist  application/vnd.ms-wpl
WSC  Windows Script Component  text/scriptlet
WSF  Windows Script File  
WSH  Windows Script Host Settings File  
WTV  Recorded TV File  
WTX  Text Document  
WV  WavPack Audio File  
WVX  Windows Media Audio/Video playlist  video/x-ms-wvx
X3F  X3F File  
XAML  Windows Markup File  application/xaml+xml
XBAP  XAML Browser Application  application/x-ms-xbap
XDP  Файл пакета данных XML для Adobe Acrobat  application/vnd.adobe.xdp+xml
XEVGENXML  XEVGENXML File  
XFDF  Документ форм Adobe Acrobat  application/vnd.adobe.xfdf
XHT  XHTML Document  application/xhtml+xml
XHTML  XHTML Document  application/xhtml+xml
XLA  Microsoft Excel Add-In  application/vnd.ms-excel
XLAM  Microsoft Excel Add-In  application/vnd.ms-excel.addin.macroEnabled.12
XLD  Microsoft Excel 5.0 DialogSheet  application/vnd.ms-excel
XLK  Microsoft Excel Backup File  application/vnd.ms-excel
XLL  Microsoft Excel XLL Add-In  application/vnd.ms-excel
XLM  Microsoft Excel 4.0 Macro  application/vnd.ms-excel
XLS  Microsoft Excel 97-2003 Worksheet  application/vnd.ms-excel
XLSB  Microsoft Excel Binary Worksheet  application/vnd.ms-excel.sheet.binary.macroEnabled.12
XLSHTML  Microsoft Excel HTML Document  
XLSM  Microsoft Excel Macro-Enabled Worksheet  application/vnd.ms-excel.sheet.macroEnabled.12
XLSMHTML  XLSMHTML File  
XLSX  Microsoft Excel Worksheet  application/vnd.openxmlformats-officedocument.spreadsheetml.sheet
XLT  Microsoft Excel Template  application/vnd.ms-excel
XLTHTML  Microsoft Excel HTML Template  
XLTM  Microsoft Excel Macro-Enabled Template  application/vnd.ms-excel.template.macroEnabled.12
XLTX  Microsoft Excel Template  application/vnd.openxmlformats-officedocument.spreadsheetml.template
XLW  Microsoft Excel Workspace  application/vnd.ms-excel
XLXML  Microsoft Excel XML Worksheet  
XM  Tracker Audio File  
XML  XML Document  text/xml
XRM-MS  XrML Digital License  text/xml
XSL  XSL Stylesheet  text/xml
XXE  Архив WinRAR  
Z  Архив WinRAR  
ZFSENDTOTARGET  Compressed (zipped) Folder SendTo Target  
ZIP  Архив ZIP - WinRAR  


Безопасность Windows

 
Свойства операционной системы:
Название ОС  Microsoft Windows 10 Enterprise 2016 LTSB
Пакет обновления ОС  -
Winlogon Shell  explorer.exe
Управление учётными записями пользователей (UAC)  Разрешено
UAC Remote Restrictions  Разрешено
Восстановление системы  Разрешено
Windows Update Agent  10.0.14393.0 (rs1_release.160715-1616)
 
Запрет исполнения данных (DEP, NX, EDB):
Поддерживается ОС  Да
Поддерживается ЦП  Да
Активно (защита приложений)  Да
Активно (защита драйверов)  Да


Обновления Windows

 
Описание обновления  Тип обновления  Дата
(Automatic Update)  Неизвестно  
Накопительное обновление для Windows 10 Version 1607 для систем на базе процессоров x64, 2019 04 (KB4493470)  Обновление  17.04.2019
Обновление для Adobe Flash Player в Windows 10 Version 1607 для компьютеров на базе процессоров x64 (KB4462930)  Обновление  17.04.2019
Обновление для Windows 10 Version 1607 для систем на базе процессоров x64 (KB4346087), 02.2019  Обновление  17.04.2019
Обновление системы безопасности для Adobe Flash Player for Windows 10 Version 1607 для систем на базе процессоров x64 (KB4493478), 04.2019  Обновление  17.04.2019
Обновление служебного стека для Windows 10 Version 1607 для систем на базе процессоров x64, 201902 (KB4485447)  Обновление  17.04.2019


Антивирус

 
Описание программы  Версия программы  Дата БД вирусов  Известных вирусов
NOD32  10.7.79.0  18.04.2019  ?


Брандмауэр

 
Описание программы  Версия программы  Статус
Брандмауэр Windows  10.0.14393.2457  Запрещено


Региональные установки

 
Временная зона:
Текущая временная зона  RTZ 2 (зима)
Описание текущей временной зоны  (UTC+03:00) Москва, Санкт-Петербург
Переход на стандартное время  
Переход на летнее время  
 
Язык:
Язык (сист.)  русский
Язык (англ.)  Russian
Язык (ISO 639)  ru
 
Страна/регион:
Страна (сист.)  Россия
Страна (англ.)  Russia
Страна (ISO 3166)  RU
Код страны  7
 
Денежная единица:
Денежная единица (сист.)  рубль
Денежная единица (англ.)  Russian Ruble
Символ денежной единицы (сист.)  ?
Символ денежной единицы (ISO 4217)  RUB
Формат денежных сумм  123 456 789,00 ?
Формат отрицательных денежных сумм  -123 456 789,00 ?
 
Форматирование:
Формат времени  H:mm:ss
Краткий формат даты  dd.MM.yyyy
Полный формат даты  d MMMM yyyy 'г.'
Формат вывода чисел  123 456 789,00
Формат вывода отрицательных чисел  -123 456 789,00
Формат списка  first; second; third
Набор цифр  0123456789
 
Дни недели:
Имя для понедельника  понедельник / Пн
Имя для вторника  вторник / Вт
Имя для среды  среда / Ср
Имя для четверга  четверг / Чт
Имя для пятницы  пятница / Пт
Имя для субботы  суббота / Сб
Имя для воскресенья  воскресенье / Вс
 
Месяцы:
Имя для января  Январь / янв
Имя для февраля  Февраль / фев
Имя для марта  Март / мар
Имя для апреля  Апрель / апр
Имя для мая  Май / май
Имя для июня  Июнь / июн
Имя для июля  Июль / июл
Имя для августа  Август / авг
Имя для сентября  Сентябрь / сен
Имя для октября  Октябрь / окт
Имя для ноября  Ноябрь / ноя
Имя для декабря  Декабрь / дек
 
Разное:
Тип календаря  Gregorian (localized)
Размер бумаги по умолчанию  A4
Система счисления  Метрическая
 
Языки:
LCID 0419h (Активный)  Русский (Россия)


Окружение

 
Переменная  Значение
ALLUSERSPROFILE  C:\ProgramData
APPDATA  C:\Users\Kate Archer\AppData\Roaming
CommonProgramFiles(x86)  C:\Program Files (x86)\Common Files
CommonProgramFiles  C:\Program Files (x86)\Common Files
CommonProgramW6432  C:\Program Files\Common Files
COMPUTERNAME  COMPUTER
ComSpec  C:\Windows\system32\cmd.exe
FPS_BROWSER_APP_PROFILE_STRING  Internet Explorer
FPS_BROWSER_USER_PROFILE_STRING  Default
HOMEDRIVE  C:
HOMEPATH  \Users\Kate Archer
LOCALAPPDATA  C:\Users\Kate Archer\AppData\Local
LOGONSERVER  \\COMPUTER
NUMBER_OF_PROCESSORS  4
OS  Windows_NT
Path  C:\Windows\system32;C:\Windows;C:\Windows\System32\Wbem;C:\Windows\System32\WindowsPowerShell\v1.0\;C:\Users\Kate Archer\AppData\Local\Microsoft\WindowsApps
PATHEXT  .COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
PROCESSOR_ARCHITECTURE  x86
PROCESSOR_ARCHITEW6432  AMD64
PROCESSOR_IDENTIFIER  Intel64 Family 6 Model 42 Stepping 7, GenuineIntel
PROCESSOR_LEVEL  6
PROCESSOR_REVISION  2a07
ProgramData  C:\ProgramData
ProgramFiles(x86)  C:\Program Files (x86)
ProgramFiles  C:\Program Files (x86)
ProgramW6432  C:\Program Files
PSModulePath  C:\Program Files\WindowsPowerShell\Modules;C:\Windows\system32\WindowsPowerShell\v1.0\Modules
PUBLIC  C:\Users\Public
SystemDrive  C:
SystemRoot  C:\Windows
TEMP  C:\Users\KATEAR~1\AppData\Local\Temp
TMP  C:\Users\KATEAR~1\AppData\Local\Temp
USERDOMAIN_ROAMINGPROFILE  COMPUTER
USERDOMAIN  COMPUTER
USERNAME  Kate Archer
USERPROFILE  C:\Users\Kate Archer
windir  C:\Windows


Панель управления

 
Имя  Комментарий
Flash Player  Управление параметрами Flash Player


Корзина

 
Диск  Размер элементов  Число элементов  Место %  Корзина
C:  0  0  ?  ?
D:  0  0  ?  ?


Системные файлы

 
[ system.ini ]
 
; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
 
[ win.ini ]
 
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
 
[ hosts ]
 
 
[ lmhosts.sam ]
 


Системные папки

 
Системная папка  Путь
Administrative Tools  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
AppData  C:\Users\Kate Archer\AppData\Roaming
Cache  C:\Users\Kate Archer\AppData\Local\Microsoft\Windows\INetCache
CD Burning  C:\Users\Kate Archer\AppData\Local\Microsoft\Windows\Burn\Burn
Common Administrative Tools  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
Common AppData  C:\ProgramData
Common Desktop  C:\Users\Public\Desktop
Common Documents  C:\Users\Public\Documents
Common Favorites  C:\Users\Kate Archer\Favorites
Common Files (x86)  C:\Program Files (x86)\Common Files
Common Files  C:\Program Files (x86)\Common Files
Common Music  C:\Users\Public\Music
Common Pictures  C:\Users\Public\Pictures
Common Programs  C:\ProgramData\Microsoft\Windows\Start Menu\Programs
Common Start Menu  C:\ProgramData\Microsoft\Windows\Start Menu
Common Startup  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Common Templates  C:\ProgramData\Microsoft\Windows\Templates
Common Video  C:\Users\Public\Videos
Cookies  C:\Users\Kate Archer\AppData\Local\Microsoft\Windows\INetCookies
Desktop  C:\Users\Kate Archer\Desktop
Device  C:\Windows\inf
Favorites  C:\Users\Kate Archer\Favorites
Fonts  C:\Windows\Fonts
History  C:\Users\Kate Archer\AppData\Local\Microsoft\Windows\History
Local AppData  C:\Users\Kate Archer\AppData\Local
My Documents  D:\demo\ProGi\Desktop\My Documents
My Music  C:\Users\Kate Archer\Music
My Pictures  C:\Users\Kate Archer\Pictures
My Video  C:\Users\Kate Archer\Videos
NetHood  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Network Shortcuts
PrintHood  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Printer Shortcuts
Profile  C:\Users\Kate Archer
Program Files (x86)  C:\Program Files (x86)
Program Files  C:\Program Files (x86)
Programs  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Recent  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Recent
Resources  C:\Windows\resources
SendTo  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\SendTo
Start Menu  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Start Menu
Startup  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
System (x86)  C:\Windows\SysWOW64
System  C:\Windows\system32
Temp  C:\Users\KATEAR~1\AppData\Local\Temp\
Templates  C:\Users\Kate Archer\AppData\Roaming\Microsoft\Windows\Templates
Windows  C:\Windows


Протоколы событий

 
Имя протокола  Тип события  Категория  Дата создания  Пользователь  Источник  Описание
Приложение  Ошибка  Нет  2019-04-12 17:30:14    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:14    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:14    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp7\vcredist_x86.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:15    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:15    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:15    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp7\vcredist_x86_eng.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:18    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:18    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:18    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x86\11.0.61030.0\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:19    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:19    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:19    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x86_False\11.0.61030.0\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:20    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:20    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:20    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x86_False\11.0.60610.1\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:21    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:21    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:21    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x86_False\11.0.60610.1\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:22    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:22    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:22    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x86_False\11.0.51106.1\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:23    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:23    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:23    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x86_False\11.0.51106.1\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:23    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:23    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:23    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\vcredist_x86.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:24    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:24    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:24    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\vcredist_x86_eng.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:25    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:25    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:25    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\12.0.21005.1\vcredist_x86.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:26    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:26    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:26    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\12.0.21005.1\vcredist_x86_eng.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:29    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:29    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:29    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86\12.0.40664.0\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:30    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:30    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:30    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.40664.0\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40664; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:30    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:30    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:30    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp17\VC_redist.x86.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:33    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:33    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:33    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2017_x86\14.14.26405.0\VC_redist.x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2017 Redistributable (x86) - 14.14.26405; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:55    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:55    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:55    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp7\vcredist_x64.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:56    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:56    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:56    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp7\vcredist_x64_eng.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:59    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:59    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:59    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x64\11.0.61030.0\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:30:59    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:59    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:30:59    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x64_False\11.0.61030.0\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:00    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:00    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:00    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x64_False\11.0.60610.1\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:01    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:01    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:01    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x64_False\11.0.60610.1\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:02    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:02    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:02    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x64_False\11.0.51106.1\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:03    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:03    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:03    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2012_x64_False\11.0.51106.1\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:03    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:03    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:03    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\vcredist_x64.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:04    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:04    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:04    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\vcredist_x64_eng.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:05    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:05    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:05    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\12.0.21005.1\vcredist_x64.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:06    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:06    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:06    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\nsi.tmp1\12.0.21005.1\vcredist_x64_eng.exe /quiet /uninstall; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:09    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:09    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:09    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64\12.0.40664.0\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:09    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:09    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:09    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.40664.0\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40664; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:10    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:10    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:10    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.40660.0\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:11    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:11    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:11    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.40660.0\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40660; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:11    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:11    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:11    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.40660.0\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:12    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:12    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:12    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.40660.0\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40660; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:12    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:12    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:12    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.40649.5\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:13    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:13    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:13    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.40649.5\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.40649; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:13    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:13    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:13    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.40649.5\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:14    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:14    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:14    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.40649.5\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.40649; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:14    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:14    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:14    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.30501.0\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:15    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:15    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:15    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.30501.0\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:15    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:15    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:15    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.30501.0\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:16    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:16    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:16    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.30501.0\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:16    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:16    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:16    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.21005.1\vcredist_x64.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:17    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:17    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:17    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x64_False\12.0.21005.1\vcredist_x64_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:17    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:17    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:17    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.21005.1\vcredist_x86.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:18    VSS  13: Информация теневого копирования тома: не удается запустить COM-сервер с CLSID {e579ab5f-1cc4-44b4-bed9-de0991ff0623} под именем IVssCoordinatorEx2. [0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. ] Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:18    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы CoCreateInstance.. hr = 0x80070422, Указанная служба не может быть запущена, так как отключена либо она сама, либо все связанные с ней устройства. . Операция: Создание экземпляра сервера VSS
Приложение  Ошибка  Нет  2019-04-12 17:31:18    System Restore  8193: Не удалось создать точку восстановления (Процесс = C:\Users\KATEAR~1\AppData\Local\Temp\VCRedist\VCRedist_2013_x86_False\12.0.21005.1\vcredist_x86_eng.exe /quiet /norestart; Описание = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005; HR = 0x80042302).
Приложение  Ошибка  Нет  2019-04-12 17:31:18  Kate Archer  MsiInstaller  1013: Product: Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.14.26405 -- A later version of Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.14.26405 is already installed.
Приложение  Ошибка  Нет  2019-04-12 17:31:18  Kate Archer  MsiInstaller  1013: Product: Microsoft Visual C++ 2017 x64 Additional Runtime - 14.14.26405 -- A later version of Microsoft Visual C++ 2017 x64 Additional Runtime - 14.14.26405 is already installed.
Приложение  Ошибка  100  2019-04-12 17:33:17    Application Error  1000: Имя сбойного приложения: SystemSettings.exe, версия: 10.0.14393.82, метка времени: 0x57a55dc6 Имя сбойного модуля: twinapi.appcore.dll, версия: 10.0.14393.2273, метка времени: 0x5ae40926 Код исключения: 0xc000027b Смещение ошибки: 0x000000000006d314 Идентификатор сбойного процесса: 0x1718 Время запуска сбойного приложения: 0x01d4f13c836bb172 Путь сбойного приложения: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Путь сбойного модуля: C:\Windows\System32\twinapi.appcore.dll Идентификатор отчета: 1939a5a2-44c0-40ec-bd83-3f72c6251bcc Полное имя сбойного пакета: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: microsoft.windows.immersivecontrolpanel
Приложение  Ошибка  Нет  2019-04-12 18:14:42    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-12 18:16:12    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  101  2019-04-12 18:49:36    Application Hang  1002: Программа Soma.exe версии 0.0.0.0 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в разделе "Безопасность и обслуживание" в панели управления. ИД процесса: f3c Время запуска: 01d4f146f3e92272 Время завершения: 9 Путь приложения: D:\Games\SOMA\SOMA\Soma.exe ИД отчета: 90f8333d-5d3a-11e9-8530-50e54952fdce Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2019-04-12 19:38:57    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  100  2019-04-12 22:43:31    Application Error  1000: Имя сбойного приложения: RadeonSettings.exe, версия: 10.1.2.1748, метка времени: 0x5c9af312 Имя сбойного модуля: atidxx64.dll, версия: 25.20.15031.1000, метка времени: 0x5c9af3bc Код исключения: 0xc0000005 Смещение ошибки: 0x00000000007354cf Идентификатор сбойного процесса: 0x1350 Время запуска сбойного приложения: 0x01d4f14e3c462f93 Путь сбойного приложения: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe Путь сбойного модуля: C:\Windows\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atidxx64.dll Идентификатор отчета: f5a33123-cc66-4605-b1f5-dba606bd84f4 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2019-04-13 10:54:13    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-13 13:12:32    .NET Runtime  1026: Приложение: CAM.Desktop.exe Версия платформы: v4.0.30319 Описание. Процесс был завершен из-за необработанного исключения. Сведения об исключении: System.AccessViolationException в CAM.Hardware.PC.CPUIDSDK.RefreshInformation() в CAM.Hardware.PC.Controllers.Computer.UpdateHardware_DoWork() в CAM.Hardware.PC.Controllers.Computer.<Build>b__36_0() в System.Threading.ThreadHelper.ThreadStart_Context(System.Object) в System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) в System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) в System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) в System.Threading.ThreadHelper.ThreadStart()
Приложение  Ошибка  100  2019-04-13 19:19:40    Application Error  1000: Имя сбойного приложения: imageUSB.exe, версия: 1.4.1000.0, метка времени: 0x5be22018 Имя сбойного модуля: imageUSB.exe, версия: 1.4.1000.0, метка времени: 0x5be22018 Код исключения: 0xc0000005 Смещение ошибки: 0x0001d77b Идентификатор сбойного процесса: 0x1874 Время запуска сбойного приложения: 0x01d4f21491e1cb27 Путь сбойного приложения: D:\demo\ProGi\memtest86-usb\imageUSB.exe Путь сбойного модуля: D:\demo\ProGi\memtest86-usb\imageUSB.exe Идентификатор отчета: 31b1a520-8631-486d-8be1-0bae98db83e5 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2019-04-14 10:38:28    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-14 19:51:22    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-15 09:41:22    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-15 17:41:29    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  101  2019-04-15 19:55:00    Application Hang  1002: Программа Soma.exe версии 0.0.0.0 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в разделе "Безопасность и обслуживание" в панели управления. ИД процесса: a6c Время запуска: 01d4f3abd0f977f7 Время завершения: 2 Путь приложения: D:\Games\SOMA\SOMA\Soma.exe ИД отчета: 3285a8a0-5f9f-11e9-8536-50e54952fdce Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  101  2019-04-15 20:05:16    Application Hang  1002: Программа Soma.exe версии 0.0.0.0 прекратила взаимодействие с Windows и была закрыта. Чтобы узнать, имеются ли дополнительные сведения о проблеме, проверьте историю проблемы в разделе "Безопасность и обслуживание" в панели управления. ИД процесса: fe8 Время запуска: 01d4f3abf99dcdd3 Время завершения: 8 Путь приложения: D:\Games\SOMA\SOMA\Soma.exe ИД отчета: a20bad26-5fa0-11e9-8536-50e54952fdce Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  2400  2019-04-15 22:18:17  Kate Archer  Microsoft-Windows-Immersive-Shell  2484: Работа пакета Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy+App завершена, так как его приостановка заняла слишком много времени.
Приложение  Ошибка  100  2019-04-15 22:18:53    Application Error  1000: Имя сбойного приложения: ShellExperienceHost.exe, версия: 10.0.14393.2248, метка времени: 0x5ae3f94b Имя сбойного модуля: Windows.UI.Xaml.dll, версия: 10.0.14393.2273, метка времени: 0x5ae40b9c Код исключения: 0xc000027b Смещение ошибки: 0x00000000006d705b Идентификатор сбойного процесса: 0x6d4 Время запуска сбойного приложения: 0x01d4f3bffe4a3ec6 Путь сбойного приложения: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Путь сбойного модуля: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор отчета: 4aa5b996-755c-4cc9-b30a-fc2b7089f971 Полное имя сбойного пакета: Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: App
Приложение  Ошибка  100  2019-04-15 22:46:13    Application Error  1000: Имя сбойного приложения: RadeonSettings.exe, версия: 10.1.2.1748, метка времени: 0x5c9af312 Имя сбойного модуля: atidxx64.dll, версия: 25.20.15031.1000, метка времени: 0x5c9af3bc Код исключения: 0xc0000005 Смещение ошибки: 0x00000000007354cf Идентификатор сбойного процесса: 0x13e4 Время запуска сбойного приложения: 0x01d4f39952685a24 Путь сбойного приложения: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe Путь сбойного модуля: C:\Windows\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atidxx64.dll Идентификатор отчета: ac15ca35-d0a0-4a6a-990d-1bc927d9e6b7 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  Нет  2019-04-16 17:53:15    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  100  2019-04-16 18:12:19    Application Error  1000: Имя сбойного приложения: RadeonSettings.exe, версия: 10.1.2.1748, метка времени: 0x5c9af312 Имя сбойного модуля: atidxx64.dll, версия: 25.20.15031.1000, метка времени: 0x5c9af3bc Код исключения: 0xc0000005 Смещение ошибки: 0x00000000007354cf Идентификатор сбойного процесса: 0xdc0 Время запуска сбойного приложения: 0x01d4f4642222b000 Путь сбойного приложения: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe Путь сбойного модуля: C:\Windows\System32\DriverStore\FileRepository\c0340998.inf_amd64_4e7ad8ec950b7e37\B340755\atidxx64.dll Идентификатор отчета: b758d1eb-757a-43ce-a797-25e8e5fbe1b0 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-16 18:15:31    Application Error  1000: Имя сбойного приложения: ShellExperienceHost.exe, версия: 10.0.14393.2248, метка времени: 0x5ae3f94b Имя сбойного модуля: Windows.UI.Xaml.dll, версия: 10.0.14393.2273, метка времени: 0x5ae40b9c Код исключения: 0xc000027b Смещение ошибки: 0x00000000006d705b Идентификатор сбойного процесса: 0xda8 Время запуска сбойного приложения: 0x01d4f46415a322c5 Путь сбойного приложения: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Путь сбойного модуля: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор отчета: 7f4dd336-0490-43f8-8e76-caf0208f15da Полное имя сбойного пакета: Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: App
Приложение  Ошибка  5973  2019-04-16 18:16:33  Kate Archer  Microsoft-Windows-Immersive-Shell  5973: Сбой активации приложения Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App. Ошибка: -2144980991. Дополнительные сведения см. в журнале Microsoft-Windows-TWinUI/Operational.
Приложение  Ошибка  5973  2019-04-16 18:16:33  Kate Archer  Microsoft-Windows-Immersive-Shell  5973: Сбой активации приложения Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App. Ошибка: -2144980991. Дополнительные сведения см. в журнале Microsoft-Windows-TWinUI/Operational.
Приложение  Ошибка  Нет  2019-04-16 18:16:50    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  5973  2019-04-16 18:17:01  Kate Archer  Microsoft-Windows-Immersive-Shell  5973: Сбой активации приложения Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App. Ошибка: -2144980991. Дополнительные сведения см. в журнале Microsoft-Windows-TWinUI/Operational.
Приложение  Ошибка  5973  2019-04-16 18:17:13  Kate Archer  Microsoft-Windows-Immersive-Shell  5973: Сбой активации приложения Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App. Ошибка: -2144980991. Дополнительные сведения см. в журнале Microsoft-Windows-TWinUI/Operational.
Приложение  Ошибка  5973  2019-04-16 18:17:15  Kate Archer  Microsoft-Windows-Immersive-Shell  5973: Сбой активации приложения Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App. Ошибка: -2144980991. Дополнительные сведения см. в журнале Microsoft-Windows-TWinUI/Operational.
Приложение  Ошибка  100  2019-04-16 18:18:38    Application Error  1000: Имя сбойного приложения: RadeonSettings.exe, версия: 10.1.2.1748, метка времени: 0x5c9af312 Имя сбойного модуля: VCRUNTIME140.dll, версия: 14.14.26430.0, метка времени: 0x5b073d79 Код исключения: 0xc0000005 Смещение ошибки: 0x000000000000c6b0 Идентификатор сбойного процесса: 0x1384 Время запуска сбойного приложения: 0x01d4f4676e2647ca Путь сбойного приложения: C:\Program Files\AMD\CNext\CNext\RadeonSettings.exe Путь сбойного модуля: C:\Program Files\AMD\CNext\CNext\VCRUNTIME140.dll Идентификатор отчета: f4fd333a-6679-482b-85ec-105ecd8ef16e Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-16 18:22:17    Application Error  1000: Имя сбойного приложения: ShellExperienceHost.exe, версия: 10.0.14393.2248, метка времени: 0x5ae3f94b Имя сбойного модуля: Windows.UI.Xaml.dll, версия: 10.0.14393.2273, метка времени: 0x5ae40b9c Код исключения: 0xc000027b Смещение ошибки: 0x00000000006d705b Идентификатор сбойного процесса: 0x156c Время запуска сбойного приложения: 0x01d4f46781fa1930 Путь сбойного приложения: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Путь сбойного модуля: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор отчета: 7b944d44-e337-45ce-ad76-351c7b8a9792 Полное имя сбойного пакета: Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: App
Приложение  Ошибка  5973  2019-04-16 18:22:18  Kate Archer  Microsoft-Windows-Immersive-Shell  5973: Сбой активации приложения Microsoft.Windows.ShellExperienceHost_cw5n1h2txyewy!App. Ошибка: -2147023170. Дополнительные сведения см. в журнале Microsoft-Windows-TWinUI/Operational.
Приложение  Ошибка  100  2019-04-16 18:38:17    Application Error  1000: Имя сбойного приложения: svchost.exe, версия: 10.0.14393.0, метка времени: 0x57899b1c Имя сбойного модуля: wbemcore.dll, версия: 10.0.14393.2155, метка времени: 0x5a9e2602 Код исключения: 0xc0000005 Смещение ошибки: 0x0000000000017f12 Идентификатор сбойного процесса: 0x3fc Время запуска сбойного приложения: 0x01d4f4675486ba5d Путь сбойного приложения: C:\Windows\system32\svchost.exe Путь сбойного модуля: C:\Windows\system32\wbem\wbemcore.dll Идентификатор отчета: ad1543f9-bacf-4ece-bc60-f4f9f81fdb06 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-16 19:10:16    Application Error  1000: Имя сбойного приложения: ShellExperienceHost.exe, версия: 10.0.14393.2248, метка времени: 0x5ae3f94b Имя сбойного модуля: Windows.UI.Xaml.dll, версия: 10.0.14393.2273, метка времени: 0x5ae40b9c Код исключения: 0xc0000005 Смещение ошибки: 0x00000000001fa448 Идентификатор сбойного процесса: 0x1718 Время запуска сбойного приложения: 0x01d4f4682eac003d Путь сбойного приложения: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Путь сбойного модуля: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор отчета: 18728daf-29a9-423c-b882-5c6d1756f2bf Полное имя сбойного пакета: Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: App
Приложение  Ошибка  Нет  2019-04-16 19:13:42    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-16 19:14:51    Microsoft-Windows-CAPI2  513: Сбой служб шифрования в ходе обработки вызова OnIdentity() в объекте "Системный модуль записи". Details: AddLegacyDriverFiles: Unable to back up image of binary Протокол Microsoft LLDP. System Error: Отказано в доступе. .
Приложение  Ошибка  Нет  2019-04-16 19:16:22    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-16 19:27:32    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  2400  2019-04-16 19:28:06  Kate Archer  Microsoft-Windows-Immersive-Shell  2484: Работа пакета Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy+App завершена, так как его приостановка заняла слишком много времени.
Приложение  Ошибка  Нет  2019-04-16 22:44:34    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-17 17:48:05    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Внимание  Нет  2019-04-17 18:24:12    Dwminit  0: Процесс диспетчера окон рабочего стола завершил работу (код выхода процесса: 0x0000042b, количество перезапусков: 1, ИД основного устройства отображения: AMD Radeon R9 200 Series).
Приложение  Ошибка  Нет  2019-04-17 19:09:15    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  100  2019-04-17 19:09:42    Application Error  1000: Имя сбойного приложения: ShellExperienceHost.exe, версия: 10.0.14393.2248, метка времени: 0x5ae3f94b Имя сбойного модуля: Windows.UI.Xaml.dll, версия: 10.0.14393.2273, метка времени: 0x5ae40b9c Код исключения: 0xc000027b Смещение ошибки: 0x00000000006d705b Идентификатор сбойного процесса: 0xea4 Время запуска сбойного приложения: 0x01d4f537de09a040 Путь сбойного приложения: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Путь сбойного модуля: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор отчета: 5c863075-d745-443e-a7b4-218edb0358c7 Полное имя сбойного пакета: Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: App
Приложение  Ошибка  Нет  2019-04-17 19:16:55    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-17 19:43:06    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-17 19:47:01    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-17 20:17:21    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Внимание  Нет  2019-04-17 21:30:50    Wlclntfy  6001: Ошибка обработки события уведомления подписчика уведомлений winlogon <Sens>.
Приложение  Ошибка  Нет  2019-04-17 21:51:10    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-17 21:53:52    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  Нет  2019-04-18 18:00:02    Steam Client Service  1: Error: Failed to add firewall exception for C:\Games\Steam\bin\cef\cef.win7x64\steamwebhelper.exe
Приложение  Ошибка  100  2019-04-18 18:08:50    Application Error  1000: Имя сбойного приложения: ShellExperienceHost.exe, версия: 10.0.14393.2339, метка времени: 0x5b1f1748 Имя сбойного модуля: Windows.UI.Xaml.dll, версия: 10.0.14393.2848, метка времени: 0x5c7f65ef Код исключения: 0xc000027b Смещение ошибки: 0x00000000006d755b Идентификатор сбойного процесса: 0xe2c Время запуска сбойного приложения: 0x01d4f5f882d5bde0 Путь сбойного приложения: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Путь сбойного модуля: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор отчета: 096d547a-6c90-41b5-b4a1-b6c24dc16c37 Полное имя сбойного пакета: Microsoft.Windows.ShellExperienceHost_10.0.14393.2068_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: App
Приложение  Ошибка  Нет  2019-04-18 19:14:11    Microsoft-Windows-CAPI2  513: Сбой служб шифрования в ходе обработки вызова OnIdentity() в объекте "Системный модуль записи". Details: AddLegacyDriverFiles: Unable to back up image of binary Протокол Microsoft LLDP. System Error: Отказано в доступе. .
Приложение  Ошибка  Нет  2019-04-18 19:14:33    VSS  8193: Ошибка теневого копирования тома: Непредвиденная ошибка при вызове подпрограммы QueryFullProcessImageNameW.. hr = 0x80070006, Неверный дескриптор. . Операция: Выполнение асинхронной операции Контекст: Текущее состояние: DoSnapshotSet
Приложение  Ошибка  100  2019-04-18 19:41:37    Application Error  1000: Имя сбойного приложения: SystemSettings.exe, версия: 10.0.14393.82, метка времени: 0x57a55dc6 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc000001d Смещение ошибки: 0x0000000000041960 Идентификатор сбойного процесса: 0x7a4 Время запуска сбойного приложения: 0x01d4f6058f34905f Путь сбойного приложения: C:\Windows\ImmersiveControlPanel\SystemSettings.exe Путь сбойного модуля: C:\Windows\system32\CoreUIComponents.dll Идентификатор отчета: 330d63f9-73b9-4687-90c9-f1fff9b2b61e Полное имя сбойного пакета: windows.immersivecontrolpanel_6.2.0.0_neutral_neutral_cw5n1h2txyewy Код приложения, связанного со сбойным пакетом: microsoft.windows.immersivecontrolpanel
Приложение  Ошибка  100  2019-04-18 19:41:37    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: windowscodecs.dll, версия: 10.0.14393.2879, метка времени: 0x5c89ea38 Код исключения: 0xc0000005 Смещение ошибки: 0x000000000003a79a Идентификатор сбойного процесса: 0xc20 Время запуска сбойного приложения: 0x01d4f60551500a0d Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\system32\windowscodecs.dll Идентификатор отчета: 6aa911df-2ac4-42a2-9433-7bf611928a66 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:38    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x16c8 Время запуска сбойного приложения: 0x01d4f6059792d57c Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: e60e6e61-8519-44ba-8362-4a22219dbbc8 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:38    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x106c Время запуска сбойного приложения: 0x01d4f60597ef31fa Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 962c98bc-308e-43bb-aca2-d0014c2ee2ed Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:38    Application Error  1000: Имя сбойного приложения: wmiprvse.exe, версия: 10.0.14393.2155, метка времени: 0x5a9e25d8 Имя сбойного модуля: ntdll.dll, версия: 10.0.14393.2608, метка времени: 0x5bd133d4 Код исключения: 0xc0000374 Смещение ошибки: 0x00000000000f7b43 Идентификатор сбойного процесса: 0xc54 Время запуска сбойного приложения: 0x01d4f6055161ae5a Путь сбойного приложения: C:\Windows\system32\wbem\wmiprvse.exe Путь сбойного модуля: C:\Windows\SYSTEM32\ntdll.dll Идентификатор отчета: aff48526-ef3d-42a3-bff7-06a65063e812 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:39    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x10ac Время запуска сбойного приложения: 0x01d4f6059840d21d Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: cdb406b8-f282-463f-9635-59c14cc8d3c1 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:40    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xf6c Время запуска сбойного приложения: 0x01d4f6059891c225 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: b7e48567-4d28-41ef-ae97-5c4240292b67 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:40    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xe00 Время запуска сбойного приложения: 0x01d4f60598e27fb6 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: c6fba832-3398-43ad-bb48-62b1230bea43 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:41    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xf78 Время запуска сбойного приложения: 0x01d4f6059934f35d Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: bc07c1b6-d78e-4562-aa89-cc1d1358a132 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:41    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xf68 Время запуска сбойного приложения: 0x01d4f60599868008 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 1dbeaf89-5410-468c-9ce7-3274feb81fcc Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:42    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x6a4 Время запуска сбойного приложения: 0x01d4f60599dd9938 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 0dbdd435-584f-45e3-bcc1-1fcb5e87e2aa Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:42    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x1244 Время запуска сбойного приложения: 0x01d4f6059a309012 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: a41035d6-1d97-4cef-8f06-2821f8c0cff5 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:43    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xc6c Время запуска сбойного приложения: 0x01d4f6059a8340c7 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 6a2594da-7512-4697-b22b-fcefea5c8c6d Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:43    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x92c Время запуска сбойного приложения: 0x01d4f6059ad335b0 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: ba6814bf-56ba-4744-80db-f9225198e089 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:44    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xf74 Время запуска сбойного приложения: 0x01d4f6059b247042 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 75871772-dc01-4516-9337-ba38a18b413c Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:44    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xc5c Время запуска сбойного приложения: 0x01d4f6059b75f2c7 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 69b131fd-4323-44d9-985f-d8c1c3b99aa6 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:45    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x1050 Время запуска сбойного приложения: 0x01d4f6059bc84827 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: fb0ad971-7b70-42e8-b14f-2f4efc30ed0b Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:45    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x11a8 Время запуска сбойного приложения: 0x01d4f6059c1966b5 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 1657d1bb-a3ac-4ddc-856e-a5d892c30b04 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:46    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x1260 Время запуска сбойного приложения: 0x01d4f6059c689b54 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: f2012734-6e57-45b4-ad10-7fb72ec30100 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:46    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x848 Время запуска сбойного приложения: 0x01d4f6059cb9d48f Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 50e676b3-6ebb-49e8-b753-16aece3d6a6e Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:47    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x14a4 Время запуска сбойного приложения: 0x01d4f6059d0b0c50 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 0a8d3737-b4c8-455c-ad99-13707df40e6e Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:48    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xdac Время запуска сбойного приложения: 0x01d4f6059d5c4433 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 42394a9a-9e27-44ec-bacb-599258edc297 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:48    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x151c Время запуска сбойного приложения: 0x01d4f6059dae1e51 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 5c90a43a-d061-45d7-b4ee-eb718eb219c6 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:49    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x460 Время запуска сбойного приложения: 0x01d4f6059dff60c1 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: dbb61cf6-4a9f-4869-bcd6-0cf7120efb2a Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:49    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xbcc Время запуска сбойного приложения: 0x01d4f6059e50909e Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 112da19d-5924-4273-945d-c70f5710b45c Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:50    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x1598 Время запуска сбойного приложения: 0x01d4f6059ea1aaa5 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: f93b3da5-9197-4d8a-9af6-e934830e5c6e Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:50    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xcac Время запуска сбойного приложения: 0x01d4f6059ef33f28 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 7d6aa3b7-07f0-4909-a9bf-41be7e1b88df Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:51    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xcb8 Время запуска сбойного приложения: 0x01d4f6059f4329a7 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 59bff781-9367-4524-b523-3a71bbacfe42 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:51    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xecc Время запуска сбойного приложения: 0x01d4f6059f9410fd Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: e5387479-379f-4144-85ba-1bc72c26215e Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:52    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x10b0 Время запуска сбойного приложения: 0x01d4f6059fe68ccf Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 6b44c870-996a-4080-938c-e3e9e06a1233 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:52    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xbc8 Время запуска сбойного приложения: 0x01d4f605a0389b50 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 2d0136f2-2183-4b9b-a071-7ebdaf395625 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:53    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x8b8 Время запуска сбойного приложения: 0x01d4f605a08a61f2 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 39859170-f832-47a8-8c75-b146c4d6b7d5 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:53    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xcd0 Время запуска сбойного приложения: 0x01d4f605a0db4b0f Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 40d534d1-0bff-403f-86a7-f5f0f0793803 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:54    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xe14 Время запуска сбойного приложения: 0x01d4f605a12d8aae Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 7d7f693b-d26c-409b-9a7e-9f519a1855d3 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:54    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xe68 Время запуска сбойного приложения: 0x01d4f605a17fbfc4 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 39a2e913-739a-44f4-ae5c-97842ec80e5f Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:55    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xbe8 Время запуска сбойного приложения: 0x01d4f605a1cf068c Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: f21234ca-a17e-4411-bdc5-459e1ac5876e Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:56    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x117c Время запуска сбойного приложения: 0x01d4f605a220ba0c Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 597e79fe-3a61-4139-933a-cb124fe3bbea Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:56    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x4d0 Время запуска сбойного приложения: 0x01d4f605a272a249 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 9d93ebdb-99c4-48c1-bf52-eb20b608c426 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:57    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xee0 Время запуска сбойного приложения: 0x01d4f605a2c4289d Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 7e47f051-fbfb-4e9d-a3d7-399360e67a94 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:57    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x6ac Время запуска сбойного приложения: 0x01d4f605a3191f75 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: bdfcca20-1c6d-49ea-9f86-0c2d3eaf935c Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:58    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xb9c Время запуска сбойного приложения: 0x01d4f605a36aee62 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: f31f9b7f-8734-4b4e-b32b-2c63e42e53e4 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:58    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xe64 Время запуска сбойного приложения: 0x01d4f605a3bd55ef Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: b72f6007-706c-4a03-b64e-b64e70124c4e Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:59    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x3d4 Время запуска сбойного приложения: 0x01d4f605a40f4f2b Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 8abffce4-aa5b-4359-b196-cca0c664f347 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:41:59    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xf20 Время запуска сбойного приложения: 0x01d4f605a4622d8b Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 1d5714be-b0c2-4178-af00-093129639a11 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:00    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xdcc Время запуска сбойного приложения: 0x01d4f605a4b371de Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 88d52945-0091-4989-9924-8f89eb1eac83 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:00    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xcd8 Время запуска сбойного приложения: 0x01d4f605a5058c18 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: b2e90d5d-624a-4a34-a75e-2a19f14847a5 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:01    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xe9c Время запуска сбойного приложения: 0x01d4f605a559baa6 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 38122eaf-121a-4ab6-a190-c49220a8f5e2 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:01    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xafc Время запуска сбойного приложения: 0x01d4f605a5ab81c6 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 5b227bb5-d684-4000-8b01-9b9875b7edf5 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:02    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xf2c Время запуска сбойного приложения: 0x01d4f605a5fe970e Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: fa041678-528a-4738-adfe-2eef3f454301 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:03    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x9c0 Время запуска сбойного приложения: 0x01d4f605a651efd6 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: c097af4a-116d-4a0a-9cfa-111a5de902ba Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:03    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xda4 Время запуска сбойного приложения: 0x01d4f605a6a486ef Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 6f956aac-d1c1-446d-8198-938eaa5fd1dc Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:04    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x13a4 Время запуска сбойного приложения: 0x01d4f605a6f76143 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 50e00d9f-b1c6-4287-abb9-a273d732602c Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:04    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x580 Время запуска сбойного приложения: 0x01d4f605a7496a80 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 7b0cba76-52d0-4d83-a1b6-7ddf8c5c21eb Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:05    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x8b4 Время запуска сбойного приложения: 0x01d4f605a79c9511 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 663a590d-f6d6-46b2-bdba-f2373583f3e6 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:05    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xe20 Время запуска сбойного приложения: 0x01d4f605a7f1b538 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 03750942-e707-4f65-939d-a2cbc479e8f5 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:06    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x15b8 Время запуска сбойного приложения: 0x01d4f605a842a006 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 0985025c-fe9f-43ac-b60d-0fe622c1d574 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:06    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x1120 Время запуска сбойного приложения: 0x01d4f605a894ba82 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 6b3d0dd7-5724-4e20-8a42-447a96cdfb30 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:07    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x294 Время запуска сбойного приложения: 0x01d4f605a8e8a06c Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: dcd8b521-e053-4b74-9071-6d8b8913e03c Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:08    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x6c4 Время запуска сбойного приложения: 0x01d4f605a94a736a Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: 2199ef32-0781-4798-b50d-11b9fa23c8d8 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:08    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xe3c Время запуска сбойного приложения: 0x01d4f605a99d1298 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: e0f3a594-6dc2-4ece-9405-b85c7817642b Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:09    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x136c Время запуска сбойного приложения: 0x01d4f605a9ef074d Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: b0c37702-403b-4b50-941a-aec675bd8ad4 Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:09    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0xcb8 Время запуска сбойного приложения: 0x01d4f605aa40b9aa Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: b0349cd5-d989-4a6a-ad0c-064fbe6e43af Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Приложение  Ошибка  100  2019-04-18 19:42:10    Application Error  1000: Имя сбойного приложения: Explorer.EXE, версия: 10.0.14393.2879, метка времени: 0x5c89ec44 Имя сбойного модуля: CoreUIComponents.dll, версия: 0.0.0.0, метка времени: 0x5c89e5c0 Код исключения: 0xc0000005 Смещение ошибки: 0x00000000000416d9 Идентификатор сбойного процесса: 0x9c0 Время запуска сбойного приложения: 0x01d4f605aa91ce05 Путь сбойного приложения: C:\Windows\Explorer.EXE Путь сбойного модуля: C:\Windows\SYSTEM32\CoreUIComponents.dll Идентификатор отчета: ee54658b-c417-4d2e-bc57-ec5f15d9e56b Полное имя сбойного пакета: Код приложения, связанного со сбойным пакетом:
Безопасность  Audit Success  104  2019-04-12 16:58:57    Microsoft-Windows-Eventlog  1102: Журнал аудита был очищен. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Имя домена: COMPUTER ИД входа: 0x25f9c
Безопасность  Audit Success  103  2019-04-12 16:59:29    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12544  2019-04-12 16:59:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-12 16:59:29    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x25ff8 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12548  2019-04-12 16:59:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-12 16:59:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 16:59:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-12 16:59:52    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-12 16:59:54    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 16:59:54    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 16:59:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x234 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 16:59:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x23c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 16:59:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x244 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x234 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x290 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xf0a5 Связанный ИД входа: 0xf0d9 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x290 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xf0d9 Связанный ИД входа: 0xf0a5 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x290 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xf0a5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xf0d9 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  13312  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x290 Имя нового процесса: ????????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x234 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x23c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2cc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x23c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-12 16:59:57    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x8ed9
Безопасность  Audit Success  12292  2019-04-12 16:59:58    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-12 16:59:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 16:59:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 16:59:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 16:59:58    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 16:59:58    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2718a Связанный ИД входа: 0x271bf Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Связанный ИД входа: 0x2718a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2718a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x51c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 16:59:59    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x51c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:00:00    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-12 17:00:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:00:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 17:00:20    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-12 17:00:20    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Администратор Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-12 17:00:20    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Гость Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-12 17:01:01    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x96c Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13824  2019-04-12 17:01:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xbb8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2019-04-12 17:01:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xbb8 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2019-04-12 17:01:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:01:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:03:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:04:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:04:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:04:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:04:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 17:04:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x604 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-12 17:04:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x10e4 Имя процесса: C:\Program Files (x86)\UltraISO\UltraISO.exe
Безопасность  Audit Success  12544  2019-04-12 17:05:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:05:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 17:05:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:05:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 17:05:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:05:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:05:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x118c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12290  2019-04-12 17:05:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:05:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:05:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:05:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:06:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:06:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:09:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:09:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:09:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:09:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-12 17:09:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:09:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-12 17:09:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:09:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:09:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:09:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:10:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:10:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:10:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:10:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:11:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:11:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:12:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:12:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:15:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:16:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-12 17:17:25    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:17:25    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-12 17:17:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:17:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:18:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:18:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-12 17:21:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:21:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:29:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17f4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12544  2019-04-12 17:29:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:29:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:29:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:29:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:31:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12544  2019-04-12 17:31:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:31:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 17:32:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x271bf Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xf5c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-12 17:33:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:33:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  103  2019-04-12 17:35:41    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-12 17:35:41    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x271bf Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-12 17:36:04    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x164 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-12 17:36:04    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-12 17:36:05    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x170 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 17:36:06    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c0 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 17:36:06    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-12 17:36:07    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-12 17:36:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13312  2019-04-12 17:36:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 17:36:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 17:36:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 17:36:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 17:36:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12a1d Связанный ИД входа: 0x12a36 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x314 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12a36 Связанный ИД входа: 0x12a1d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x314 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a1d Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a36 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2019-04-12 17:36:08    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbe7e
Безопасность  Audit Success  12292  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a39 Связанный ИД входа: 0x28d75 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Связанный ИД входа: 0x28a39 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x28a39 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x190 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x548 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x548 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:36:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-12 17:36:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:36:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:37:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-12 17:38:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:38:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-12 17:38:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 17:38:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1314 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-12 17:38:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:38:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:38:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:39:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:40:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:40:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:40:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:40:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:40:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:40:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:40:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:40:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:42:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:42:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:42:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:42:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:42:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:42:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:42:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:42:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:42:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:42:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:42:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:42:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 17:42:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1504 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-12 17:44:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:44:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:44:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x838 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12544  2019-04-12 17:44:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:44:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 17:47:33    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-12 17:47:33    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Администратор Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-12 17:47:33    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Гость Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  12544  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 17:48:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x106c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12544  2019-04-12 17:48:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:48:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 17:49:30    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xc44 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13826  2019-04-12 17:55:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 17:55:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-12 17:55:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 17:55:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-12 17:55:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 17:55:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 17:55:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 17:56:07    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb90 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-12 17:56:14    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb90 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-12 18:00:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb90 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-12 18:01:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:01:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:01:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:01:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-12 18:01:30    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 18:01:30    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:02:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:02:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 18:04:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xcf4 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-12 18:08:18    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7e8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12290  2019-04-12 18:10:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 18:10:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xdec Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-12 18:13:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:13:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:14:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:14:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:14:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:14:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 18:14:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1748 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-12 18:14:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a39 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x18c Имя процесса: D:\demo\ProGi\scoped_dir5960_16936\SteamSetup.exe
Безопасность  Audit Success  12544  2019-04-12 18:15:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 18:15:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 18:25:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 18:25:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 18:30:21    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1088 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12544  2019-04-12 18:30:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 18:30:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 18:30:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28d75 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1464 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-12 18:30:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:30:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:30:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:30:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:30:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:30:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:30:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:30:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:32:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:34:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:34:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:34:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:34:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:35:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:35:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:35:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:35:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-12 18:36:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 18:36:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-12 18:36:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:36:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:37:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:37:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:37:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:37:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:37:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:37:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:37:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:37:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:37:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:37:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:37:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:37:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 18:39:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-12 18:47:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 18:47:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 18:49:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 18:49:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  103  2019-04-12 18:50:00    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-12 18:50:00    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x28d75 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-12 19:38:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x164 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-12 19:38:32    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-12 19:38:33    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x170 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 19:38:34    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c0 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 19:38:34    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x200 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 19:38:35    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 19:38:35    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 19:38:35    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x27c Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1293c Связанный ИД входа: 0x129e9 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x129e9 Связанный ИД входа: 0x1293c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1293c Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x129e9 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ????????????????-??6??4??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x274 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x274 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-12 19:38:36    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc444
Безопасность  Audit Success  12292  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x550 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x550 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 19:38:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-12 19:38:38    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-12 19:38:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d58a Связанный ИД входа: 0x2d6b1 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 19:38:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Связанный ИД входа: 0x2d58a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 19:38:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2d58a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-12 19:38:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x198 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-12 19:38:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-12 19:38:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 19:38:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 19:38:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 19:38:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 19:40:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-12 19:40:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x144 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-12 19:43:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 19:43:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-12 19:43:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:43:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:43:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 19:44:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xa48 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 19:48:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 19:48:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-12 19:48:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x4c0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-12 19:49:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x149c Имя процесса: D:\demo\ProGi\scoped_dir1216_32108\flashplayer32pp_fa_install.exe
Безопасность  Audit Success  13826  2019-04-12 19:49:03    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x149c Имя процесса: D:\demo\ProGi\scoped_dir1216_32108\flashplayer32pp_fa_install.exe
Безопасность  Audit Success  12544  2019-04-12 19:49:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 19:49:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 20:09:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 20:09:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-12 20:10:02    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-12 20:10:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x51f3ee Связанный ИД входа: 0x51f416 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-12 20:10:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x51f416 Связанный ИД входа: 0x51f3ee Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x318 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-12 20:10:02    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x129e9 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-12 20:10:02    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1293c Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-12 20:10:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x51f3ee Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-12 20:10:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x51f416 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  13824  2019-04-12 20:13:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xbcc Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-12 20:19:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 20:19:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 20:19:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 20:19:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-12 22:43:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-12 22:43:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-12 22:43:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x874 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-12 23:09:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:09:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:09:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:09:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-12 23:09:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d6b1 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xa4c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-12 23:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:10:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:12:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:12:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:12:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:12:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:12:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:22:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-12 23:22:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:22:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-12 23:22:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  103  2019-04-12 23:27:25    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12544  2019-04-12 23:27:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-12 23:27:25    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2d6b1 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12548  2019-04-12 23:27:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-13 10:53:49    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-13 10:53:49    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-13 10:53:49    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-13 10:53:51    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1bc Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-13 10:53:51    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-13 10:53:52    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-13 10:53:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13312  2019-04-13 10:53:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-13 10:53:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-13 10:53:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-13 10:53:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-13 10:53:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12973 Связанный ИД входа: 0x129a0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x129a0 Связанный ИД входа: 0x12973 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12973 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x129a0 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2019-04-13 10:53:53    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbed1
Безопасность  Audit Success  12292  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2b9c1 Связанный ИД входа: 0x2bb04 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Связанный ИД входа: 0x2b9c1 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2b9c1 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x198 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x544 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x544 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-13 10:53:54    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-13 10:53:55    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-13 10:53:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 10:53:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:54:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:55:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 10:55:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x9f8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 10:59:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 10:59:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:59:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 10:59:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:00:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:00:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:01:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:01:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:01:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:01:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:01:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:08:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:09:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:09:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:09:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:09:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:10:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:10:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 11:11:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3a8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-13 11:16:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3a8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 11:23:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:23:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:23:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:23:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:23:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:23:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:23:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:23:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 11:23:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1418 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 11:26:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:26:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:26:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:26:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:26:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:26:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:26:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:26:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-13 11:29:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 11:29:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-13 11:30:26    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x500 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12544  2019-04-13 11:30:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 11:30:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-13 11:31:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 11:31:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-13 11:31:23    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x142c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12290  2019-04-13 11:36:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:36:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:36:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:36:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:36:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 11:36:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:36:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 11:36:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 11:57:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x17ac Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 12:03:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:03:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:03:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:03:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:04:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:04:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:04:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:04:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:04:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:04:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:04:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:04:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:05:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:05:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:05:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:05:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 12:05:05    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1bc8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-13 12:05:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 12:05:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-13 12:06:29    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x13d0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12292  2019-04-13 12:21:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:21:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 12:21:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 12:21:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 12:21:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x760 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-13 13:12:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xaec Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  12544  2019-04-13 13:12:45    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-13 13:12:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x6c1f6f Связанный ИД входа: 0x6c1f8d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-13 13:12:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x6c1f8d Связанный ИД входа: 0x6c1f6f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-13 13:12:45    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x6c1f8d Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-13 13:12:45    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x6c1f6f Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-13 13:12:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x6c1f6f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-13 13:57:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xbc4 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-13 14:03:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:03:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:03:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 14:03:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xc70 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 14:05:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:05:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:06:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:06:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:06:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:06:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:07:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:07:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:07:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:07:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:08:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 14:38:44    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1be0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 14:45:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:45:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:45:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:45:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 14:51:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 14:51:29    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1318 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-13 16:04:35    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x16e4 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 17:39:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 17:39:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 17:39:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 17:39:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 17:39:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x4dc Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 17:54:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 17:54:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 17:54:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 17:54:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 17:55:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1bbc Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 18:09:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:09:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:09:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:09:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 18:09:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1a48 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 18:10:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:10:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:10:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:10:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:11:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:11:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:11:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:11:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 18:16:57    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-13 18:16:57    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Администратор Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-13 18:16:57    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Гость Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  12290  2019-04-13 18:20:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:20:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:20:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 18:20:56    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1d80 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:21:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:21:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 18:36:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 18:36:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 18:37:26    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x11bc Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 19:03:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:03:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:03:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:03:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 19:04:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1f14 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-13 19:05:29    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1208 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-13 19:06:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:06:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:06:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-13 19:10:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 19:10:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-13 19:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:10:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:10:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:11:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:11:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:11:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:11:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:13:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:13:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:13:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:13:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:13:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:13:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:13:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:13:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-13 19:17:30    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x175c Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  13826  2019-04-13 19:18:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1fe0 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  13826  2019-04-13 19:19:36    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1de0 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12544  2019-04-13 19:19:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 19:19:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-13 19:19:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-13 19:19:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-13 19:20:00    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-13 19:20:00    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Администратор Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-13 19:20:00    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Гость Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13826  2019-04-13 19:20:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xf9c Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:24:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:24:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:27:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 19:27:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:27:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 19:27:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-13 19:39:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1318 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-13 22:01:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-13 22:02:01    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1874 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-13 22:56:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x199c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-13 23:32:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bb04 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1c58 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  103  2019-04-13 23:48:14    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-13 23:48:14    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2bb04 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-14 10:38:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-14 10:38:02    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-14 10:38:03    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 10:38:04    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 10:38:04    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13312  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ????????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2f4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 10:38:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x127ab Связанный ИД входа: 0x127d6 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x127d6 Связанный ИД входа: 0x127ab Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2c0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x127ab Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x127d6 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2019-04-14 10:38:08    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc3fb
Безопасность  Audit Success  12292  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x528 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-14 10:38:09    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x528 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-14 10:38:10    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-14 10:38:10    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-14 10:38:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2a8f4 Связанный ИД входа: 0x2aa27 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 10:38:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Связанный ИД входа: 0x2a8f4 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 10:38:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2a8f4 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-14 10:38:10    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x184 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-14 10:38:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-14 10:38:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2f4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 10:38:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:29:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:30:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:30:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-14 11:30:32    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x19c0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-14 11:34:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:34:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:34:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:35:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:35:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:35:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:35:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:39:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:39:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:39:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:39:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-14 11:40:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xed8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-14 11:40:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1958 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:40:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-14 11:55:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x8d0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-14 11:55:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:55:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:55:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:55:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:56:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 11:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 11:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 12:54:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 12:54:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 12:54:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 12:54:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-14 12:55:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xd88 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-14 13:02:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xe3c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-14 13:36:35    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x183c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-14 13:38:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:38:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:38:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:38:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:40:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:50:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:50:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:50:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:50:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:50:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:50:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:50:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:50:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:55:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:55:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:55:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:55:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-14 13:55:48    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa27 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x5fc Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 13:59:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  103  2019-04-14 14:01:31    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-14 14:01:31    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2aa27 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-14 19:50:57    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x164 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-14 19:50:57    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-14 19:50:58    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x170 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 19:50:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1bc Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 19:50:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 19:51:00    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 19:51:00    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 19:51:00    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-14 19:51:00    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x314 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12a96 Связанный ИД входа: 0x12ac7 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x314 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12ac7 Связанный ИД входа: 0x12a96 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x314 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a96 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12ac7 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-14 19:51:01    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc45c
Безопасность  Audit Success  12292  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x548 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-14 19:51:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x548 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-14 19:51:04    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-14 19:51:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d56d Связанный ИД входа: 0x2d59c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-14 19:51:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d59c Связанный ИД входа: 0x2d56d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 19:51:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2d56d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-14 19:51:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x18c Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-14 19:51:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-14 19:51:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-14 19:51:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-14 19:51:36    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d59c Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7d0 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:53:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-14 19:54:20    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d59c Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1978 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:54:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:56:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:56:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:56:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:56:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:57:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:57:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:57:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:57:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:57:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:57:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:57:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:57:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:58:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:58:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:58:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:58:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:58:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:58:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:58:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:58:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:59:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 19:59:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:59:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 19:59:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:00:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:00:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:00:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:00:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:00:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:00:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:00:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:00:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:02:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:02:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:02:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:02:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:03:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:03:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:03:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:03:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:04:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:04:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:04:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:04:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:10:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:10:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:10:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:10:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:11:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:11:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:11:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:11:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:13:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:13:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:19:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:19:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:19:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:19:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:23:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:23:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:23:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:23:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:51:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:51:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:51:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:51:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:51:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 20:51:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:51:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 20:51:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:01:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:01:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:01:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:01:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:12:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:12:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:12:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:12:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:12:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:12:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:12:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:12:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:18:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:18:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:18:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:18:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:21:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 21:21:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:21:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 21:21:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-14 23:09:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d59c Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1d50 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-14 23:09:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-14 23:09:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-14 23:10:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-14 23:10:30    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2d59c Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12548  2019-04-14 23:10:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  103  2019-04-14 23:10:31    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2019-04-15 09:40:58    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-15 09:40:58    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-15 09:40:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x174 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x168 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 09:41:00    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c0 Имя нового процесса: ??????????????-??6??8??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x168 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 09:41:00    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x200 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ??????????????-??6??8??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x168 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x27c Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ????????????????-??6??4??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x274 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x274 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-15 09:41:02    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc35f
Безопасность  Audit Success  12544  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x310 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12972 Связанный ИД входа: 0x12a5d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x310 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12a5d Связанный ИД входа: 0x12972 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x310 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12972 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a5d Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-15 09:41:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ad1a Связанный ИД входа: 0x2ae5b Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ae5b Связанный ИД входа: 0x2ad1a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2ad1a Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x538 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-15 09:41:04    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x538 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-15 09:41:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-15 09:41:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 09:41:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:43:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:43:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 09:43:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ae5b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1ad8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-15 09:44:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:44:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:44:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:44:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:45:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:45:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:46:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:46:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:46:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:46:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:46:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:46:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:46:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:46:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:49:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:49:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:49:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:49:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:51:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:51:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:52:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:52:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:53:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:53:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:53:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:53:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:53:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:53:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:53:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:53:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:59:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 09:59:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:59:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 09:59:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 10:01:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 10:01:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 10:01:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 10:01:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 10:29:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 10:29:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 10:29:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 10:29:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:04:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:04:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:04:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:04:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:04:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:04:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:04:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:04:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:04:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:04:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:04:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:04:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:24:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:24:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:24:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:24:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:24:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:24:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:24:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:24:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:25:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:25:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:25:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:25:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:25:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:26:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:26:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:39:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:39:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:39:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:39:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:39:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:39:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:39:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:39:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:43:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:43:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:44:46    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:44:46    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:44:46    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:44:46    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:44:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:51:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:51:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:54:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 11:54:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:54:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 11:54:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-15 13:07:11    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ae5b Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x914 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  13824  2019-04-15 13:09:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ae5b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1574 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-15 13:13:46    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:13:46    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:13:46    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:13:46    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 13:24:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 13:25:12    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ae5b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1ae4 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  103  2019-04-15 13:25:31    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-15 13:25:31    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2ae5b Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-15 17:41:05    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x164 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-15 17:41:05    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-15 17:41:06    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x170 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 17:41:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1bc Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 17:41:07    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 17:41:08    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 17:41:08    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 17:41:08    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 17:41:08    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x127bb Связанный ИД входа: 0x127f0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x127f0 Связанный ИД входа: 0x127bb Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x127bb Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x127f0 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x30c Имя нового процесса: ????????????????-??6??8??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-15 17:41:09    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc103
Безопасность  Audit Success  12292  2019-04-15 17:41:10    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-15 17:41:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 17:41:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-15 17:41:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-15 17:41:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x291f7 Связанный ИД входа: 0x296d0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Связанный ИД входа: 0x291f7 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x291f7 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x194 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-15 17:41:11    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-15 17:41:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 17:41:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:47:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 17:47:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1be0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:49:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:49:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:49:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:49:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:49:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:50:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:53:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 17:53:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:53:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 17:53:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:17:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:17:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:17:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:17:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:17:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:17:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:17:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:17:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:31:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:31:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 18:32:31    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x7e0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-15 18:45:17    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1910 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-15 18:51:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:51:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:51:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:51:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 18:52:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 18:52:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x28c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 19:45:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 19:46:24    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1524 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-15 19:51:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 19:51:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-15 19:52:27    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 19:52:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x9a4088 Связанный ИД входа: 0x9a40a6 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 19:52:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x9a40a6 Связанный ИД входа: 0x9a4088 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-15 19:52:27    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x127f0 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-15 19:52:27    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x127bb Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-15 19:52:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x9a4088 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 19:52:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x9a40a6 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-15 19:54:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 19:54:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-15 20:03:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 20:03:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-15 20:04:36    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 20:04:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xab878f Связанный ИД входа: 0xab8800 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 20:04:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xab8800 Связанный ИД входа: 0xab878f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-15 20:04:36    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x9a40a6 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-15 20:04:36    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x9a4088 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-15 20:04:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xab878f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 20:04:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xab8800 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  13826  2019-04-15 21:21:00    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1118 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  13824  2019-04-15 22:18:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xdf0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-15 22:18:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 22:18:11    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-15 22:18:22    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 22:18:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12663cc Связанный ИД входа: 0x12663e3 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 22:18:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12663e3 Связанный ИД входа: 0x12663cc Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-15 22:18:22    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xab8800 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-15 22:18:22    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xab878f Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-15 22:18:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12663cc Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 22:18:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12663e3 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-15 22:18:53    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-15 22:18:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1292c8d Связанный ИД входа: 0x1292cc8 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-15 22:18:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1292cc8 Связанный ИД входа: 0x1292c8d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-15 22:18:53    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12663e3 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-15 22:18:53    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12663cc Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-15 22:18:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1292c8d Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-15 22:18:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1292cc8 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12290  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:20:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 22:20:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xa0c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-15 22:21:17    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-15 22:21:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:21:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:21:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:21:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:21:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:21:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:21:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:21:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:22:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:22:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:25:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:25:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:25:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:25:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 22:36:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xd78 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-15 22:46:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-15 22:46:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-15 22:46:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:46:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:46:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:46:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:46:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:47:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 22:47:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xdc8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:49:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:49:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 22:49:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:49:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 22:49:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:04:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:04:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:04:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:04:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:06:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:06:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:06:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:06:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:06:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:07:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-15 23:07:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:07:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-15 23:07:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-15 23:14:45    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x296d0 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  103  2019-04-15 23:15:36    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-15 23:15:36    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x296d0 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-16 17:52:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-16 17:52:52    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-16 17:52:53    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 17:52:54    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 17:52:54    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 17:52:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 17:52:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 17:52:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12a18 Связанный ИД входа: 0x12a4e Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12a4e Связанный ИД входа: 0x12a18 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a18 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a4e Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-16 17:52:56    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbf19
Безопасность  Audit Success  12292  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2b366 Связанный ИД входа: 0x2b5ef Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2b5ef Связанный ИД входа: 0x2b366 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2b366 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x198 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x530 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x530 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 17:52:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 17:52:58    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-16 17:52:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 17:52:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:00:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:00:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 18:00:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2b5ef Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb9c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:01:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:01:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:01:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:01:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:01:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 18:09:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:09:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 18:09:58    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:09:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1f7473 Связанный ИД входа: 0x1f74f3 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:09:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1f74f3 Связанный ИД входа: 0x1f7473 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:09:58    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a4e Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:09:58    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a18 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:09:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1f7473 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:09:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1f74f3 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:10:22    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:10:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x2105c7 Связанный ИД входа: 0x2105d8 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:10:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x2105d8 Связанный ИД входа: 0x2105c7 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:10:22    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1f74f3 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:10:22    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1f7473 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:10:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x2105c7 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:10:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x2105d8 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:10:40    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:10:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x237576 Связанный ИД входа: 0x237591 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:10:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x237591 Связанный ИД входа: 0x237576 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:10:40    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x2105d8 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:10:40    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x2105c7 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:10:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x237576 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:10:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x237591 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:13:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:13:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x26fe72 Связанный ИД входа: 0x26fe9a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:13:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x26fe9a Связанный ИД входа: 0x26fe72 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:13:12    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x237591 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:13:12    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x237576 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:13:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x26fe72 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:13:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x26fe9a Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:14:06    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:14:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x2deff9 Связанный ИД входа: 0x2df01d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:14:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x2df01d Связанный ИД входа: 0x2deff9 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x308 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:14:06    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x26fe9a Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:14:06    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x26fe72 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:14:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x2deff9 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:14:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x2df01d Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  103  2019-04-16 18:15:37    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-16 18:15:37    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2b5ef Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-16 18:16:01    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 18:16:01    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-16 18:16:01    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-16 18:16:03    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 18:16:03    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-16 18:16:10    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbce9
Безопасность  Audit Success  12544  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1337c Связанный ИД входа: 0x133cf Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x133cf Связанный ИД входа: 0x1337c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1337c Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x133cf Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-16 18:16:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x18c Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x534 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x534 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 18:16:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-16 18:16:15    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-16 18:16:15    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:16:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28168 Связанный ИД входа: 0x282fc Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:16:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x282fc Связанный ИД входа: 0x28168 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:16:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x28168 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-16 18:16:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-16 18:16:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:16:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12545  2019-04-16 18:16:32    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x133cf Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:16:32    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1337c Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12544  2019-04-16 18:16:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:16:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 18:17:29    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:17:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xc0a6a Связанный ИД входа: 0xc0a8a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:17:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xc0a8a Связанный ИД входа: 0xc0a6a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:17:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xc0a6a Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:17:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xc0a8a Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12290  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:17:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:17:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:17:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 18:18:37    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:18:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12e72d Связанный ИД входа: 0x12e73f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:18:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12e73f Связанный ИД входа: 0x12e72d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:18:37    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xc0a8a Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:18:37    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xc0a6a Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:18:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12e72d Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:18:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12e73f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:18:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:18:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14a072 Связанный ИД входа: 0x14a084 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:18:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14a084 Связанный ИД входа: 0x14a072 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:18:57    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12e73f Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:18:57    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12e72d Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:18:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14a072 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:18:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14a084 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:19:49    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:19:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1868fe Связанный ИД входа: 0x18691a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:19:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x18691a Связанный ИД входа: 0x1868fe Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:19:49    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14a084 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:19:49    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14a072 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:19:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1868fe Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:19:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x18691a Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:20:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:20:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x19ee7c Связанный ИД входа: 0x19ee8f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:20:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x19ee8f Связанный ИД входа: 0x19ee7c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:20:12    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x18691a Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:20:12    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1868fe Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:20:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x19ee7c Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:20:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x19ee8f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-16 18:20:31    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 18:20:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1d3f21 Связанный ИД входа: 0x1d3f3a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:20:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1d3f3a Связанный ИД входа: 0x1d3f21 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 18:20:31    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x19ee8f Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 18:20:31    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x19ee7c Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 18:20:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1d3f21 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:20:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1d3f3a Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12290  2019-04-16 18:23:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:23:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:23:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:23:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:24:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:24:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:24:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:24:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 18:24:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x282fc Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1a68 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-16 18:24:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:24:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:24:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:24:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:24:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:24:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:24:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:24:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:25:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:25:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:25:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:25:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:29:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:29:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:29:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:29:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:37:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:37:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:37:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:37:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 18:38:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:38:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 18:38:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 18:38:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:38:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 18:38:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-16 18:40:17    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b04 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 18:40:17    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b04 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-16 18:48:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:48:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:48:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:49:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:49:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-16 18:55:22    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x282fc Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x7c8 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-16 18:56:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:56:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:56:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:56:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 18:57:01    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x282fc Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1a68 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-16 18:57:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:57:15    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:57:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:57:15    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 18:57:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:00:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:00:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:00:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:00:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:01:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:01:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:01:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:01:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:06:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:06:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:06:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:06:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:06:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:06:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 19:10:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x282fc Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x478 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-16 19:10:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:10:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-16 19:13:03    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:13:03    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-16 19:13:03    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-16 19:13:05    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e0 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:13:05    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:13:05    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x234 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:13:05    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x23c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:13:05    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x244 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x234 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  101  2019-04-16 19:13:06    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12288  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x298 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x118c4 Связанный ИД входа: 0x11917 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x11917 Связанный ИД входа: 0x118c4 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x298 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x118c4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x11917 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x298 Имя нового процесса: ????????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x234 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x23c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2cc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x23c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-16 19:13:06    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xb1f4
Безопасность  Audit Success  12292  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x570 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x570 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3e4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:13:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3e4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-16 19:13:08    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-16 19:13:08    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3e4 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 19:13:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Связанный ИД входа: 0x25e1f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e4 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:13:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25e1f Связанный ИД входа: 0x25c8f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e4 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:13:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x25c8f Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-16 19:13:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3e4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-16 19:13:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:13:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 19:14:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:14:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:52    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:52    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x25c8f Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x404 Имя процесса: C:\Program Files\AMD\CIM\BIN64\AMDCleanupUtility.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 19:14:56    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13568  2019-04-16 19:14:58    Microsoft-Windows-Security-Auditing  4904: Произведена попытка регистрации источника событий безопасности. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x156d2b
Безопасность  Audit Success  13568  2019-04-16 19:14:58    Microsoft-Windows-Security-Auditing  4905: Произведена попытка отмены регистрации источника событий безопасности. Subject Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Процесс: Идентификатор процесса: 0x17c8 Имя процесса: C:\Windows\System32\VSSVC.exe Источник событий: Имя источника: VSSAudit Идентификатор источника событий: 0x156d2b
Безопасность  Audit Success  12545  2019-04-16 19:15:27    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x25e1f Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2019-04-16 19:15:28    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2019-04-16 19:15:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:15:52    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x170 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-16 19:15:52    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-16 19:15:54    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:15:54    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:15:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x248 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:15:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x250 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:15:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x258 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x248 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2a8 Имя нового процесса: ????????????????-??6??8??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x248 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2dc Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x250 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2e4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x250 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-16 19:15:56    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xb6d1
Безопасность  Audit Success  12292  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x2a8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x11887 Связанный ИД входа: 0x11a07 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2a8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x11a07 Связанный ИД входа: 0x11887 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2a8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3e0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x22371 Связанный ИД входа: 0x22497 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x22497 Связанный ИД входа: 0x22371 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x11887 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x11a07 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x22371 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x528 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x528 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:15:57    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-16 19:15:58    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-16 19:16:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:16:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 19:17:57    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:17:57    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 19:18:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:18:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 19:20:40    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2dc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:20:40    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-16 19:26:53    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:26:53    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-16 19:26:53    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-16 19:26:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e4 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:26:55    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:27:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:27:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:27:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-16 19:27:03    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-16 19:27:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:27:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:27:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-16 19:27:03    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 19:27:03    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-16 19:27:03    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbe6e
Безопасность  Audit Success  12544  2019-04-16 19:27:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:27:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2019-04-16 19:27:06    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13af6 Связанный ИД входа: 0x13b1b Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13b1b Связанный ИД входа: 0x13af6 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13af6 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:27:06    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13b1b Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12292  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x138 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x138 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x54c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 19:27:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x54c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-16 19:27:08    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x138 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 19:27:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Связанный ИД входа: 0x28a5f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x138 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:27:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Связанный ИД входа: 0x28924 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x138 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:27:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x28924 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 19:27:08    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-16 19:27:08    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x138 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-16 19:27:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:27:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 19:27:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:27:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 19:28:16    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 19:28:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xdeb0e Связанный ИД входа: 0xdeb2a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 19:28:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xdeb2a Связанный ИД входа: 0xdeb0e Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-16 19:28:16    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13b1b Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-16 19:28:16    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13af6 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-16 19:28:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xdeb0e Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 19:28:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xdeb2a Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:28:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:28:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 19:29:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x5c0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-16 19:29:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:29:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:29:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:29:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 19:29:20    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:29:20    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-16 19:29:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:29:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:29:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:29:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:30:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:30:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:30:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:30:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:31:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 19:31:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:31:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 19:32:05    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x55c Имя процесса: C:\Program Files (x86)\WinRAR\WinRAR.exe
Безопасность  Audit Success  12290  2019-04-16 19:34:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:34:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:34:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:34:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:42:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:42:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:42:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:42:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:42:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:42:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:42:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:42:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:44:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:44:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:44:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:44:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:16    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:16    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:45:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:50:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:50:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:50:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:50:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 19:50:36    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x5c0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-16 19:51:35    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x51c Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-16 19:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:54:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:54:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:54:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:54:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:54:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:54:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 19:54:18    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x5c0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-16 19:55:17    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 19:55:17    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  13826  2019-04-16 19:55:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28924 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1bec Имя процесса: C:\Program Files\CCleaner\CCleaner64.exe
Безопасность  Audit Success  12290  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:58:39    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:58:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 19:58:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:58:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 19:58:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 20:02:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 20:02:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:02:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:02:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 20:07:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 20:07:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:07:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:07:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 20:08:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 20:08:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-16 20:08:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 20:08:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:08:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:08:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 20:08:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 20:08:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:08:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 20:08:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 20:09:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x12d8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-16 21:56:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xde4 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-16 22:12:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-16 22:12:40    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x28a5f Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xa0c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-16 22:12:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:12:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:14:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:14:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:14:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:14:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:14:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:14:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:14:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:14:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:14:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:14:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:14:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:14:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:15:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:15:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:15:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:15:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:16:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:16:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:16:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:16:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:16:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:42:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:42:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:42:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:42:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13312  2019-04-16 22:44:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 22:44:02    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-16 22:44:02    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-16 22:44:04    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e0 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 22:44:04    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13312  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x260 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x260 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-16 22:44:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12544  2019-04-16 22:44:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 22:44:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 22:44:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2019-04-16 22:44:12    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbef3
Безопасность  Audit Success  101  2019-04-16 22:44:15    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1361f Связанный ИД входа: 0x13652 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13652 Связанный ИД входа: 0x1361f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1361f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13652 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-16 22:44:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x1a4 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2e503 Связанный ИД входа: 0x2e58e Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1a4 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2e58e Связанный ИД входа: 0x2e503 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1a4 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2e503 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3a8 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x56c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x56c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-16 22:44:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a4 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-16 22:44:18    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 22:44:18    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-16 22:46:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 22:46:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:48:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:48:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 22:48:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 22:48:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-16 22:48:48    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2e58e Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1304 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:47    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:47    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:50:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:50:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:53:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 22:56:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 22:56:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:57:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:58:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 22:58:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:58:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 22:58:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 23:01:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 23:01:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 23:01:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 23:01:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 23:05:46    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-16 23:05:46    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 23:05:46    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-16 23:05:46    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-16 23:06:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1694 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  103  2019-04-16 23:08:05    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-16 23:08:05    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2e58e Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-17 17:47:42    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 17:47:42    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 17:47:43    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 17:47:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 17:47:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 17:47:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x260 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 17:47:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 17:47:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x260 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12a99 Связанный ИД входа: 0x12ad1 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12ad1 Связанный ИД входа: 0x12a99 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a99 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12ad1 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 17:47:46    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbf9f
Безопасность  Audit Success  12292  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2a373 Связанный ИД входа: 0x2a509 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2a509 Связанный ИД входа: 0x2a373 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2a373 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x194 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x538 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x538 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 17:47:47    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 17:47:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 17:47:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 17:47:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 17:49:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 17:49:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 17:52:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 17:52:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-17 17:54:37    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2a509 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x9d0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-17 17:54:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:54:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:54:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:55:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:55:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:10    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:10    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:13    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:17    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:57:44    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:57:44    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:58:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:58:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:58:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:58:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:58:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:58:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:58:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:58:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:59:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 17:59:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:59:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 17:59:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:06:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:06:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:06:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:06:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:11:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:11:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:11:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:11:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:12:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:15:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:15:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:15:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:15:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 18:24:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 18:24:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 18:24:12    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 18:24:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x355e03 Связанный ИД входа: 0x355e21 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 18:24:12    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x355e21 Связанный ИД входа: 0x355e03 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-17 18:24:12    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12ad1 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-17 18:24:12    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12a99 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-17 18:24:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x355e03 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 18:24:12    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x355e21 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12290  2019-04-17 18:25:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 18:25:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:25:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 18:25:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 18:34:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 18:34:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 18:49:54    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2a509 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xbac Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12545  2019-04-17 19:08:12    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2a509 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2019-04-17 19:08:13    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2019-04-17 19:08:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:08:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 19:08:36    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 19:08:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1bc Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:08:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 19:08:46    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbd47
Безопасность  Audit Success  12544  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x133f2 Связанный ИД входа: 0x13421 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13421 Связанный ИД входа: 0x133f2 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x133f2 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:08:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13421 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12292  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x53c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:08:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x53c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-17 19:08:51    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 19:08:51    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:08:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c4b2 Связанный ИД входа: 0x2c4eb Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c4eb Связанный ИД входа: 0x2c4b2 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:08:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2c4b2 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 19:08:51    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x360 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 19:08:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 19:08:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:08:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:08:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:08:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 19:09:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:09:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xc41b6 Связанный ИД входа: 0xc41ca Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:09:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xc41ca Связанный ИД входа: 0xc41b6 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-17 19:09:41    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13421 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-17 19:09:41    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x133f2 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-17 19:09:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xc41b6 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:09:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xc41ca Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-17 19:11:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:11:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12545  2019-04-17 19:12:54    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2c4eb Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  103  2019-04-17 19:12:55    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2019-04-17 19:16:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:16:32    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 19:16:32    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 19:16:34    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:16:34    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12b91 Связанный ИД входа: 0x12bd9 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12bd9 Связанный ИД входа: 0x12b91 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x30c Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12b91 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12bd9 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 19:16:36    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc3e7
Безопасность  Audit Success  12292  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x534 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:16:37    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x534 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-17 19:16:38    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 19:16:38    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:16:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29c74 Связанный ИД входа: 0x29d7e Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:16:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29d7e Связанный ИД входа: 0x29c74 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:16:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x29c74 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 19:16:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x190 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 19:16:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 19:16:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:16:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 19:18:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:18:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 19:21:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:21:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  103  2019-04-17 19:42:06    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-17 19:42:06    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x29d7e Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-17 19:42:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:42:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 19:42:29    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 19:42:31    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1bc Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:42:31    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 19:42:39    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbd49
Безопасность  Audit Success  12544  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13386 Связанный ИД входа: 0x133b7 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x133b7 Связанный ИД входа: 0x13386 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13386 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:42:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x133b7 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12292  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x520 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:42:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x520 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-17 19:42:44    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 19:42:44    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:42:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa1c Связанный ИД входа: 0x2aa42 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aa42 Связанный ИД входа: 0x2aa1c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:42:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2aa1c Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 19:42:44    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x2f8 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 19:42:44    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x128 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 19:42:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:42:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:42:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:42:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 19:44:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2bc Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:44:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 19:46:28    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:46:28    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 19:46:28    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 19:46:30    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b4 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:46:30    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x260 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x260 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2cc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 19:46:38    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbe91
Безопасность  Audit Success  101  2019-04-17 19:46:41    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13a19 Связанный ИД входа: 0x13a4f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13a4f Связанный ИД входа: 0x13a19 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13a19 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:46:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13a4f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12292  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x188 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bed9 Связанный ИД входа: 0x2c0b6 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x188 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c0b6 Связанный ИД входа: 0x2bed9 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x188 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2bed9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3a4 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x188 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x188 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x558 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:46:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x558 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 19:46:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x188 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 19:46:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:46:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 19:47:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:47:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 19:47:22    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 19:47:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x73105 Связанный ИД входа: 0x7311a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 19:47:22    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x7311a Связанный ИД входа: 0x73105 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-17 19:47:22    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13a4f Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-17 19:47:22    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13a19 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-17 19:47:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x73105 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 19:47:22    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x7311a Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-17 19:48:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:48:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 19:51:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 19:51:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 19:51:34    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c0b6 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xba4 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12290  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:06:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:07:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:07:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:07:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:07:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-17 20:07:13    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c0b6 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x844 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:07:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:08:43    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:08:43    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:12:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:12:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:12:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:12:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:23    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:23    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:15:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:15:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-17 20:15:35    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c0b6 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x4c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13312  2019-04-17 20:16:50    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 20:16:50    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 20:16:50    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 20:16:51    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 20:16:51    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 20:16:58    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 20:16:58    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 20:16:58    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2cc Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2d4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 20:16:59    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc0b0
Безопасность  Audit Success  101  2019-04-17 20:17:02    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x137f0 Связанный ИД входа: 0x13827 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13827 Связанный ИД входа: 0x137f0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x137f0 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13827 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 20:17:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ace0 Связанный ИД входа: 0x2aeef Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aeef Связанный ИД входа: 0x2ace0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2ace0 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3ac Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x598 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x598 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 20:17:03    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 20:17:05    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:17:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:14    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:18:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:18:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-17 20:18:47    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aeef Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xfe8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-17 20:19:15    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:19:15    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-17 20:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:20:22    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 20:21:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:21:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:22:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:24:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:24:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:24:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:24:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:34:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:34:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:42:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:42:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:42:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:42:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:42:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:42:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:42:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:42:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-17 20:43:29    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 20:43:29    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 20:44:05    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:44:05    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:44:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:44:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:44:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:45:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:45:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:45:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:45:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:49:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:49:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:49:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:49:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:51:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 20:52:58    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 20:52:58    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 20:55:26    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 20:55:26    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-17 20:55:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:55:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:55:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:55:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:55:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:55:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:55:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:55:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:56:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 20:57:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 21:00:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:00:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 21:02:08    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:02:08    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 21:09:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:09:51    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2019-04-17 21:11:14    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2aeef Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1374 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:12:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 21:13:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 21:19:04    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:19:04    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:19:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1d7c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13568  2019-04-17 21:19:50    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x590 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:50    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x594 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:50    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x4ac Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:50    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_macromed_flash_853cbcf10f17f618.cdf-ms Идентификатор дескриптора: 0x590 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:50    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x2cc Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:50    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_macromed_flash_5ff3bc7496f0271e.cdf-ms Идентификатор дескриптора: 0x594 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:50    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\activex.vch Идентификатор дескриптора: 0x4ac Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:51    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\Flash.ocx Идентификатор дескриптора: 0x590 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:51    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.dll Идентификатор дескриптора: 0x45c Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:51    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe Идентификатор дескриптора: 0x594 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:51    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\activex.vch Идентификатор дескриптора: 0x2dc Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:51    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\Flash.ocx Идентификатор дескриптора: 0x4ac Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:51    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\FlashUtil_ActiveX.dll Идентификатор дескриптора: 0x598 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:51    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\FlashUtil_ActiveX.exe Идентификатор дескриптора: 0x590 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x64c Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x700 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_advancedinstallers_0c6bb4866bff02f7.cdf-ms Идентификатор дескриптора: 0x66c Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x5ec Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_advancedinstallers_dfe2cf200b391371.cdf-ms Идентификатор дескриптора: 0x700 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_servicing_fc2045b9046cc796.cdf-ms Идентификатор дескриптора: 0x608 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_servicing_version_10.0.14393.2782_8d827c5f839c5de0.cdf-ms Идентификатор дескриптора: 0x464 Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:19:55    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\poqexec.exe Идентификатор дескриптора: 0x66c Сведения о процессе: Идентификатор процесса: 0x9c Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2272_none_7f1843c421e0830a\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x50c Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x46c Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0x598 Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_macromed_flash_853cbcf10f17f618.cdf-ms Идентификатор дескриптора: 0x50c Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x46c Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_macromed_flash_5ff3bc7496f0271e.cdf-ms Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\activex.vch Идентификатор дескриптора: 0x50c Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\Flash.ocx Идентификатор дескриптора: 0x3fc Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.dll Идентификатор дескриптора: 0x514 Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe Идентификатор дескриптора: 0x598 Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\activex.vch Идентификатор дескриптора: 0x470 Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\Flash.ocx Идентификатор дескриптора: 0x588 Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\FlashUtil_ActiveX.dll Идентификатор дескриптора: 0x3fc Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:20:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Macromed\Flash\FlashUtil_ActiveX.exe Идентификатор дескриптора: 0x4d8 Сведения о процессе: Идентификатор процесса: 0xe74 Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  12544  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:29:13    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x63c Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12545  2019-04-17 21:30:50    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2aeef Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  12544  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-17 21:47:53    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1b98 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mcupdate_GenuineIntel.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\EFI\bootmgfw.efi Идентификатор дескриптора: 0x68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\EFI\bootmgr.efi Идентификатор дескриптора: 0x68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\EFI\memtest.efi Идентификатор дескриптора: 0x70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\PCAT\bootmgr Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\PCAT\memtest.exe Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Resources\bootres.dll Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\apisetschema.dll Идентификатор дескриптора: 0x68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVClient.exe Идентификатор дескриптора: 0x68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\autochk.exe Идентификатор дескриптора: 0x6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cdd.dll Идентификатор дескриптора: 0x6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ci.dll Идентификатор дескриптора: 0x58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\httpprxm.dll Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iphlpsvc.dll Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\lsasrv.dll Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\lsass.exe Идентификатор дескриптора: 0x8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nsi.dll Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nsisvc.dll Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ntdll.dll Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NtlmShared.dll Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ntoskrnl.exe Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\securekernel.exe Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\skci.dll Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sspicli.dll Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sspisrv.dll Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sxssrv.dll Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tcpipcfg.dll Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winload.efi Идентификатор дескриптора: 0x94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winload.exe Идентификатор дескриптора: 0x94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winnsi.dll Идентификатор дескриптора: 0x94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winresume.efi Идентификатор дескриптора: 0x7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winresume.exe Идентификатор дескриптора: 0x7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Boot\winresume.efi Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Boot\winresume.exe Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\AppvVemgr.sys Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\AppvVfs.sys Идентификатор дескриптора: 0x8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\bowser.sys Идентификатор дескриптора: 0x84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\bridge.sys Идентификатор дескриптора: 0x84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\cdfs.sys Идентификатор дескриптора: 0x8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\cng.sys Идентификатор дескриптора: 0x8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\dxgkrnl.sys Идентификатор дескриптора: 0x84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\dxgmms1.sys Идентификатор дескриптора: 0x84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:00    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\dxgmms2.sys Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\exfat.sys Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\fastfat.sys Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\fltMgr.sys Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\fvevol.sys Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\FWPKCLNT.SYS Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ks.sys Идентификатор дескриптора: 0x7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ksecdd.sys Идентификатор дескриптора: 0x7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ksecpkg.sys Идентификатор дескриптора: 0x78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\luafv.sys Идентификатор дескриптора: 0xa8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\mrxsmb.sys Идентификатор дескриптора: 0xac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\mrxsmb20.sys Идентификатор дескриптора: 0xb0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\msfs.sys Идентификатор дескриптора: 0xb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\msrpc.sys Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ndis.sys Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ndproxy.sys Идентификатор дескриптора: 0xbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\netbt.sys Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\netio.sys Идентификатор дескриптора: 0xbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\npfs.sys Идентификатор дескриптора: 0xbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\nsiproxy.sys Идентификатор дескриптора: 0xbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ntfs.sys Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\pacer.sys Идентификатор дескриптора: 0x80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\rdbss.sys Идентификатор дескриптора: 0x88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\rdyboost.sys Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\refsv1.sys Идентификатор дескриптора: 0xc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\storport.sys Идентификатор дескриптора: 0xc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\tcpip.sys Идентификатор дескриптора: 0xc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\tcpipreg.sys Идентификатор дескриптора: 0xc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\tdx.sys Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\tm.sys Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\udfs.sys Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\wanarp.sys Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\WindowsTrustedRT.sys Идентификатор дескриптора: 0xc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\bridgemigplugin.dll Идентификатор дескриптора: 0xc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\netiomig.dll Идентификатор дескриптора: 0xc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\autochk.exe Идентификатор дескриптора: 0xc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nsi.dll Идентификатор дескриптора: 0xa0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ntdll.dll Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NtlmShared.dll Идентификатор дескриптора: 0xd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\sspicli.dll Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winnsi.dll Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\_0000000000000000.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_web_3f580d25a4c8e0a0.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_web_screen_a1e9c2590bec5884.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_21ffbdd2a2dd92e0.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_zh-tw_c63f42c23bbd5b2a.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_zh-hk_c63f2bfa3bbd7d4a.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_zh-cn_c63f31ac3bbd74ba.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_19ae85881f1c4f2d.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_uev_85ae9894702fab2e.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_d1910540813810a2.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_webdownloadmanager_6a21761d16a14b69.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_ru-ru_b30df576c3e7ad49.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_6f90e8d49688182d.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_windowsoptionalf_2a0823b574e7bf46.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_windowsfeaturese_5b7a368854232696.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_serviceset_22e8559e23dd39cc.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_ru-ru_c9be6e5243a2bb4a.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_processset_649f43986fd1807a.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_a53683620e1d2957.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_8d4d964416c9085e.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_b98a0cf2323a9ecc.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_0282bbf42d6456cf.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany_b989eb01e50e0426.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany__49c030cf1fef33c5.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall_b989eb2fe50e03f9.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall__49ee3c211fc228b2.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_0b818a3b670ab493.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_09c763b081b5884c.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_f4feec68085f10ff.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_7c7e90e713614996.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_8db33f971ae881d7.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_7cb0c1225de356da.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_159cf7033f428a50.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_4ee8b48240121a71.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_611d3eef5906fbff.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_c986fd73fc576878.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_e32f9df3d4366bff.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_bf0df44e9ece6f2a.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_6aeaa032cb644484.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_27de13a2c582dccd.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_86b2d98441ae2d32.cdf-ms Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_bb4a17815c504673.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_cdfe0c9818787b93.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_30d1d706b4631f88.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_3a79d19bd53c0ca1.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_9613eb0e280fbed4.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_7032bfdb5c844c68.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_248c53939a248e8d.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_groupset_8ef8fff1a8fc8a7a.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_d07377a3174ae817.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_0c605501e1faf3c0.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_a46fc484fb0451b5.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_nettcpip_fd15d7ac17ce00e5.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_netswitchteam_11ad3eda0a2aa874.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_netlbfo_80fc9ece463f45fa.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_netconnection_0c47da6c3ce4e77d.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_netadapter_0ae8883244c58e4c.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.odatautils_673c8066f70caa9f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.archive_89ff3dcc0b3fce13.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_microsoft.powershell.archive_ru-ru_0c97db6553d63442.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_appvclient_6909a212b041e3a8.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_windowspowershell_v1.0_modules_applocker_127d01beb25ce579.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_wbem_1bf25d11bb30b33f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_uk-ua_bcbec29049fe1bc7.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_tr-tr_bad86a404cd7a0fb.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_th-th_bad858ac4cd7ba4b.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_sv-se_b8f1d9684fb17aaa.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_sr-latn-rs_f675dc9d3d7875cf.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_sr-latn-cs_f675c0233d78a086.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_spp_tokens_skus_csvlk-pack_a04c4b36b1c86210.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_spp_tokens_pkeyconfig_b2fdf59e46c165ae.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_engines_tts_3ffb0757669d4b88.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_engines_sr_d9a4a4f7ccdfa5ac.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_speech_onecore_common_3ac1627a1b848769.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_speech_speechux_27aa9ae49ec13adf.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_speech_engines_tts_44a2fb68bc2a57e0.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_speech_engines_sr_d5815721f6360684.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_speech_common_b84a7a708e507091.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_sl-si_b8f1e2684fb16c1c.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_sk-sk_b8f1e6584fb16619.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ru-ru_b70b8052528b002f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ro-ro_b70b75c6528b0f5f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_pt-pt_b33e8f5c583e6983.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_pt-br_b33e8b90583e6f27.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_pl-pl_b33e814c583e7dc3.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_oobe_1bf24c07bb30ce37.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_nl-nl_af7192185df1e48f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_networklist_icons_stockicons_3f4e81997d25c7f4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_nb-no_af7199325df1d8da.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_msdrm_ad8b1b9660cb9689.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_migration_bdcfa47e8790e0c4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_mailcontactscalendarsync_c7a6885fbdf0ab11.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_lv-lv_aba4b47863a5320b.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_lt-lt_aba4b0f463a5371b.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ko-kr_a9be3642667eee9e.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ja-jp_a7d7bcd46958a348.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_it-it_a5f14a266c32514d.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_inputmethod_jpn_5a48f27b9306a1e5.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_inputmethod_chs_5a48e65b9306b31f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_shared_19ff36aa43ebd16a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_shared_res_9e6764b48871dbf2.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_imetc_0f296d620e0c52d5.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_imetc_applets_4cc083d5c906ff5a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_imekr_0f2989dc0e0c2815.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_imekr_dicts_ae54c41430477586.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_imekr_applets_5286033abbf0349a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_imejp_0f2986100e0c2dc6.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ime_imejp_applets_73e32571896671cb.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_hu-hu_a40ad44e6f0c022b.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_hr-hr_a40acf086f0c09c3.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_he-il_a40ac5786f0c16bd.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_fr-fr_a03ddfd474bf708f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_fr-ca_a03dbf8e74bfa0f5.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_fi-fi_a03dd00274bf8757.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_f12_1bf23f09a7666be5.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_et-ee_9e574f447799499c.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_es-mx_9e57737a77991338.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_es-es_9e5769fc7799216d.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_en-us_9e576ab077991fe8.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_en-gb_9e574a6a77995043.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_el-gr_9e57691277992211.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_drivers_193c6528ad70a5e7.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_dism_1bf2381fbb30eb13.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_diagsvcs_1a70cad8fcb82ce4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_de-de_9c70d9c67a72f843.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_da-dk_9c70e5ba7a72e5e9.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_cs-cz_9a8a88127d4c744a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_com_1bf23555a7667cfb.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_bg-bg_98a3ee16802659ff.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_ar-sa_96bd698c83002208.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_syswow64_advancedinstallers_0c6bb4866bff02f7.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shellcommon_0eb1b891774fd848.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.shell_ed9cce24fb22aa2f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingshandlers-nt_7298028ee386990a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingshandlers-nt_pris_71a69ceed5129daa.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsappthreshold_0b97cbddb6bef8ee.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsappthreshold_systemsettings_6f826ed139dc38ac.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsappthreshold_systemsettings_assets_b04b2dbada91ba13.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsappthreshold_systemsettings_assets_fonts_e1429b15bb7a603f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsappthreshold_pris_c69f4420e8b9ac96.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_80571585edc0bc10.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.settingsadminflowuithreshold_pris_8eb5d62ebc93ca12.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.search_ed9cc5a2b23bcffb.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.search_images_3ce3c49a17a92a93.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.printdialog_bd64301dff14d784.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.printdialog_pris_0268448be4f886da.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.pcshell_f32245a82a039128.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.logon_ed8ece16fb61b4e6.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.devicesflow_ec484b3fd5ac3a18.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.devicesflow_pris_adf81a7b08cd359a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.cred_bcedbcd156367aa9.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.blockedshutdown_d158b688ceb68e8d.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.ui.biofeedback_43050837db14ffaa.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.data.timezones_d6ed24e35548e087.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.data.timezones_pris_4fe1d707bdf60b69.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemresources_windows.applicationmodel.lockscreen_d0e0107729c97a93.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_shellexperiencehost_cw5n1h2txyewy_e21c90d9487ed242.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_shellexperiencehost_cw5n1h2txyewy_pris_3818bc2422f945c8.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_shellexperiencehost_cw5n1h2txyewy_assets_7b05f0549cbec22d.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.secondarytileexperience_cw5n1h2txyewy_feeb4934c04ce9fd.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_e92250ef2519d1f6.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_views_f55d581a0acbb522.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_speech_en-us_fb03d56bc9383cc0.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_retaildemo_d6007de2c4449ca2.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_pris_4436110b27fc8d08.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_microsoft.winjs_js_73de36d3c11d462a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_microsoft.winjs_js_en-us_597bb9eee315d768.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_microsoft.winjs_css_ae6e5f1669450b38.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_media_f54b539a0b1cc81a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_js_91283bc423026fc5.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_images_f5434c400d60dd7c.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_data_4436285d27fc685e.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.cloudexperiencehost_cw5n1h2txyewy_css_b0f49fc4f34fda43.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.assignedaccesslockapp_cw5n1h2txyewy_29da24b0fd93bf69.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.assignedaccesslockapp_cw5n1h2txyewy_pris_739c1e49050f5c39.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.assignedaccesslockapp_cw5n1h2txyewy_assets_c21827d4b5b1e098.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.windows.apprep.chxapp_cw5n1h2txyewy_f66b8c80bd9c0bf7.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.lockapp_cw5n1h2txyewy_6f26550558264bb4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.lockapp_cw5n1h2txyewy_assets_e61eed4a8582e20d.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_fc38de406c5c8223.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_pris_f2961b1ae98936c3.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.accountscontrol_cw5n1h2txyewy_assets_b23e6d9669ed5578.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.aad.brokerplugin_cw5n1h2txyewy_d48a5fb790740a92.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.aad.brokerplugin_cw5n1h2txyewy_css_af32787f971fc4dd.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_systemapps_microsoft.aad.brokerplugin_cw5n1h2txyewy_assets_4318eb5d347aa2b1.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_21f9a9c4a2f8b514.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_zh-tw_6a84aa664900aad6.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_zh-hk_6a84939e4900ccf6.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_zh-cn_6a8499504900c466.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_3f102d555ee05d33.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_uev_36c96168b9ff01a8.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_fff314eba11c101c.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_webdownloadmanager_ce931a1b89c2d515.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_ru-ru_204f19af9b55ad11.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_ff9b33f72ef29061.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_windowsoptionalf_1f247a3ff0e2cc9a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_windowsfeaturese_bc81e37d720c9dea.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_serviceset_065a293f13486246.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_ru-ru_2e3011ffb6c444f6.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_processset_481117395f3ca8f4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_4ac7bfc47a1ccc23.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_windowsopti_80d91777d56aabb2.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_887c25522b447294.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforsome_e759d745fb16a9d5.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany_887c03626c03c85a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforany__d68d800cf3b79171.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall_887c03906c03c82d.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_waitforall__d6bb8b5ef38a865e.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_6c89372784f42be7.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_userresourc_c85821617ba47280.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_fb85110125922f37.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_servicereso_e7dc11d30549b810.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_9439642f1597caa3.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_scriptresou_71cd17acd9de642e.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_76a4a3ef5d2c01a4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_roleresourc_0d79750d3a0104a5.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_edea8e2e2ccf59ab.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_registryres_6f1839d668570b44.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_e9b5c28bf1698a37.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_processreso_2a6b74e090b6dda4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_7170c4cae89762bc.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_packagereso_933b9434b76b4b47.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_55a4f1e43ab800fa.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_logresource_a0212ffb2a029979.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_f89377aef0e3070d.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_groupresour_ef629791022f8f50.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_f90a921d23087c69.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_environment_8328adb61ebceeda.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_76b8e47379b76aa0.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_msft_archivereso_8fe9d47f8c0cfd07.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscresources_groupset_a1a8f11776b5c242.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_8dedeafc04df3e4f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_f1377003afad46c6.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_dscclassresources_windowspack_4a0100f0901bd3ed.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_psdesiredstateconfiguration_downloadmanager_dscfiledownlo_53cd0afeb4dff086.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_nettcpip_9fa68693e6bde119.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_netswitchteam_c23a4af35d296eac.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_netlbfo_dfa61a2ec6bf8e00.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_netconnection_bcd4e6858fe3adb5.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_netadapter_92e0b0a73a7e81a0.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.odatautils_df6ff71fcfa289a5.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.archive_3b7bfef9dd2baedf.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_microsoft.powershell.archive_ru-ru_c400889b3c08e996.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_configci_b363508fc8c99bc6.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_appvclient_f101ca87a5fad6fc.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_windowspowershell_v1.0_modules_applocker_b50db0a500311141.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_06656d9fdf2f8577.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_wbem_ru-ru_438138a6b5df4494.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_uk-ua_61042a3457416b73.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_tr-tr_5f1dd1e45a1af0a7.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_th-th_5f1dc0505a1b09f7.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_systemresetplatform_14fecc2716acccef.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_sysprep_f7b45b8dfed1b768.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_sv-se_5d37410c5cf4ca56.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_sr-latn-rs_36d1e04b1e65a349.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_sr-latn-cs_36d1c3d11e65ce00.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_skus_enterprises_c5a79f36a92b935d.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_skus_csvlk-pack_7cc2fe5a710dd58a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_tokens_pkeyconfig_d8fc0830c525895a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spp_plugin-manifests-signed_d1e9d31c180bebd2.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_spool_prtprocs_x64_bfba530a0f4e6934.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_engines_tts_1c71ba2a25e2bf02.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_engines_sr_44c0fa140b306d00.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_speech_onecore_common_60bf750299e8ab15.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_speech_speechux_bf4b53e8d47da913.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_speech_engines_tts_181a16025b64685a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_speech_engines_sr_f5f77fb9283237d8.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_speech_common_8c297630658eaa3d.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_sl-si_5d374a0c5cf4bbc8.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_sk-sk_5d374dfc5cf4b5c5.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ru-ru_5b50e7f65fce4fdb.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ro-ro_5b50dd6a5fce5f0b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_pt-pt_5783f7006581b92f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_pt-br_5783f3346581bed3.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_pointofservice_protocolproviders_2983613e12f0b590.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_pl-pl_5783e8f06581cd6f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_oobe_06655c95df2fa06f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_nl-nl_53b6f9bc6b35343b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_networklist_icons_stockicons_c7f9dde8d52dc62c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_nb-no_53b700d66b352886.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_msdrm_51d0833a6e0ee635.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_2650d8d30fee1fe9.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_replacementmanifests_174c7b92bb7d581f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_replacementmanifests_sppmig_61344cc740310c55.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_replacementmanifests_microsoft-windows-shmig_9ef85dcb89d16c58.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_replacementmanifests_microsoft-windows-offlinefiles-core_3b64983f65339578.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_replacementmanifests_microsoft-windows-iis-rm_9ee468490d6de347.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_replacementmanifests_microsoft-windows-directoryservices-adam-client_acf5a5eb145af9c7.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_replacementmanifests_microsoft-activedirectory-webservices_fbfc8031b6420fb6.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_f1386c432966667b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-unimodem-config_2000ab316115550f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-textservicesframework-migration-dl_549205906affe6bf.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-sxs_214556d37cabee6c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-shmig-dl_45622e527f470963.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-rasserver-migplugin_9fbe397ae34120be.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-rasconnectionmanager_2597396f593c1559.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-performancecounterinfrastructure-dl_887290e36ed2c960.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-offlinefiles-dl_ed0c7082ff497ba5.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-networkloadbalancing-core_c9b56fe0156d9ead.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-networkbridge_6f3babcf8612f78b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-msmq-messagingcoreservice_a2ca72db0bdebee3.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-iis-dl_8822f736d253acda.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-iasserver-migplugin_96e6769f772696e5.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-directoryservices-adam-dl_6c3018cc6f347ede.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-windows-dhcpservermigplugin-dl_0534ab06e10ae139.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_microsoft-activedirectory-webservices-dl_b2cdce29afb29e47.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migwiz_dlmanifests_bitsextensions-server_7d542a16c26409f3.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_migration_927a21df1acd7c18.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_mailcontactscalendarsync_1fa56a2f18ed9ed9.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_lv-lv_4fea1c1c70e881b7.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_lt-lt_4fea189870e886c7.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ko-kr_4e039de673c23e4a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ja-jp_4c1d2478769bf2f4.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_it-it_4a36b1ca7975a0f9.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_inputmethod_shared_6eb54fb4ad19ef1c.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_inputmethod_jpn_f1e9ab37c8c31019.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_inputmethod_cht_f1e99f19c8c3214a.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_inputmethod_chs_f1e99f17c8c32153.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_shared_5a5b3a5824d8fee4.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_shared_res_791e6438104a0cf8.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_imetc_e3d3eac2a148ee29.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_imetc_applets_6d36ac75fb0330ae.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_imekr_e3d4073ca148c369.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_imekr_dicts_45f57d216603e3ba.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_imekr_applets_72fc2bdaedec65ee.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_imejp_e3d40370a148c91a.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ime_imejp_applets_94594e11bb62a31f.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_hu-hu_48503bf27c4f51d7.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_hr-hr_485036ac7c4f596f.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_he-il_48502d1c7c4f6669.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_fr-fr_448347788202c03b.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_fr-ca_448327328202f0a1.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_fi-fi_448337a68202d703.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_f12_06654f97d047d6b1.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_et-ee_429cb6e884dc9948.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_es-mx_429cdb1e84dc62e4.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_es-es_429cd1a084dc7119.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_en-us_429cd25484dc6f94.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_en-gb_429cb20e84dc9fef.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_el-gr_429cd0b684dc71bd.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_dc1b782427b5ee1b.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_umdf_a531b5dc588477d3.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_ru-ru_646d299e39ab4c16.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_drivers_en-us_4bb913fc5eb96bcf.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_dism_066548addf2fbd4b.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_diagsvcs_dd4fddd4aaa5e8ac.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_de-de_40b6416a87b647ef.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ddfs_06654947df2fbc31.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_da-dk_40b64d5e87b63595.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_cs-cz_3ecfefb68a8fc3f6.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_com_066545e3d047e7c7.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_codeintegrity_e9af9308cfc26dc2.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_boot_06654401df2fc50e.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_bg-bg_3ce955ba8d69a9ab.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_ar-sa_3b02d130904371b4.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_appraiser_59bebec9f06db09b.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system32_advancedinstallers_dfe2cf200b391371.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system_4c3aa2308f9f8f41.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_system_speech_00e1f005eaf69ef5.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_speech_onecore_engines_tts_en-us_f904ad554a6fa916.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_speech_engines_tts_en-us_5bd3d35b5669eef6.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_shellexperiences_2912c63bd045ac45.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_servicing_fc2045b9046cc796.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_security_edp_logs_7dc90505bed93aae.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_security_applicationid_303d08827723c8a3.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_security_applicationid_policymanagement_b5142bd66f34788c.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_schemas_9f2c881475a483d6.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_schemas_tsworkspace_8eac79c1e59127ee.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_schemas_availablenetwork_aaf14dcc87fea431.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_resources_fbee56ab048ab239.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_resources_maps_851bca440a73423a.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_resources_maps_font_59a4911a874f7a4b.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_provisioning_cc9458acec1840ff.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_provisioning_packages_e07c8f8a91f541c4.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_printdialog_af71281e89102b83.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_policydefinitions_89130cdfc4d9c27c.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:01    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_policydefinitions_ru-ru_3947e28191bee0bf.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_pla_templates_139a41e9c234e4ce.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_pla_rules_0bde462ce96f215e.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_pla_reports_a2604845b2b380ca.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_performance_winsat_ac47b36afb2fa68e.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_offline_web_pages_69a36e63131cf523.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_3296b36dbe4c7fa3.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_083d4e330e766c5d.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_46321ba736a30085.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_wpf_647a02df72a14032.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_wpf_en-us_0242687c673a608c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v4.0.30319_nativeimages_ae465c5139d1dacc.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_d97e7188b51e6116.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v3.0_windows_communication_foundation_7de82ac14fafbb1e.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework64_v2.0.50727_443de60f3f6e0828.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_83386eac0379231b.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_c40c7a995ddd757b.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_wpf_bc1339ef8efa3c4c.cdf-ms Идентификатор дескриптора: 0xc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_wpf_en-us_dc5fd125966afabc.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v4.0.30319_nativeimages_7f83bd6ed8241f3a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v3.0_windows_communication_foundation_e07323de19ff1b52.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_microsoft.net_framework_v2.0.50727_e9368840261e60ee.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_logs_homegroup_2272c94a606379ef.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_inf_3f581daba4c8c835.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_inf_wsearchidxpi_a2c41dc1731a4204.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_inf_wsearchidxpi_0000_2e6e3f1caf9fca20.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_inf_ugthrsvc_9c5b081f28f83f11.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_inf_ugthrsvc_0000_8451c300df70be5f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_inf_ugatherer_9f1f9c5b6cd50d98.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_inf_ugatherer_0000_046b5203f9ca3f14.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_1e6ccf0e6a91b570.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_systemsettings_d76332102e6a9a22.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_systemsettings_view_34ee44a07ef70449.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_systemsettings_assets_6ba5b2461d9725af.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_pris_a05890fcf353f1d8.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_immersivecontrolpanel_images_2e6232377292b2dc.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_ime_3f581be9a4c8cabd.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_ime_imetc_help_7cd8fd160d71b81c.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_ime_imetc_dicts_b6bb60758b345dca.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_globalization_0fc22903a221b67f.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_globalization_time_zone_08f498d155d3913e.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_fonts_40104ba9a1d20dac.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_e6d66275c6e4d14a.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_system_d78913b7f0741b59.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_diagnostics_system_pcw_2115168e47eaddb7.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_branding_shellbrd_be1f632087fb0947.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_40104b85a18bfcb2.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_resources_0adab7ac98c3dc03.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_pcat_0f8924c0debe64e4.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_pcat_sr-latn-cs_958c186763eec988.cdf-ms Идентификатор дескриптора: 0xd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_pcat_qps-ploc_109d95b40d3e11cb.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_fonts_fee710f4f7b180e0.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_efi_0f890f82be247f42.cdf-ms Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_de3c4ceb52549e1c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_boot_dvd_efi_en-us_8245c3aed97c0844.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_bcastdvr_fab1ebc0dbf2dacb.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_apppatch_1143992cbbbebcab.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\$$_apppatch_apppatch64_e39bab3b20714e20.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\users.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\users_public_8c076a3be22985a1.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\users_default_73615b64075aa65f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_windows_sendto_cc2b2363b7303311.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\users_default_appdata_roaming_microsoft_internet_explorer_quick_launch_c0ec1d6b06e5808b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_winmsipc_server_714a4db8b15cbe65.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_nt_msscan_549c401cd5c756f4.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_start_menu_programs_d672ba09d81e87ff.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_retaildemo_235295a6167f1c31.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_windows_devicemetadatastore_en-us_cc94fe8746890b55.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_user_account_pictures_eceaafe818cb6141.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_drm_server_c310bc20c6d5f32c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_device_stage_task_07deb856-fc6e-4fb9-8add-d8f2cf8722c9__0ce7c057892d5774.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_device_stage_device_8702d817-5aad-4674-9ef3-4d3decd87120__8740ea4a07ab72cd.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\programdata_microsoft_appv_setup_c6b9e738c86ef84a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_windows_photo_viewer_a7a2292bcc87c94b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_windows_nt_75867948982b5de9.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_windows_nt_accessories_6b5e9ec4fa2598e7.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_e9607c93dd43c2ea.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_ru-ru_af13e789ff17891b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_windows_media_player_media_renderer_750773e49fdbfa5b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_windows_mail_fc7b184dbf576a4a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_41115a5fd4566dab.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_ad470207ad610db1.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_b81ea2cfde84fb19.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.5_1dfadad07dc0f94f.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_reference_assemblies_microsoft_framework_v3.0_1dfad1527dc1078c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_internet_explorer_cafab575245eacb0.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_dfa3680ec228c528.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_681b9383b994c86d.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_ole_db_17fcdbc86fee8f8b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_msadc_607f0693c9effa29.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_system_ado_32a3d3ab7409acd3.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_635c287ec97ec0a5.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_vgx_9d0cc8bc56d58860.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_x86_common_files_microsoft_shared_ink_9d0caff456d5ade1.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_photo_viewer_6eb173d8debcda9a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_nt_6101456faac5015c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_nt_accessories_156d2b9b22040474.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_media_player_da4e5f6eb3198de9.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_media_player_ru-ru_94ffa4d83fd3072e.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_media_player_network_sharing_aed05552f451fd7d.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_media_player_media_renderer_5001a1a5de706f6e.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_mail_e07902f329fe05e9.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_windows_defender_3e33901162166ae9.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_reference_assemblies_f89c5a39d351281a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_a4ba21b6f468ca9e.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_61efdd9e2d0263ca.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.5_44577da22216c264.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_reference_assemblies_microsoft_framework_v3.0_44577d982216c291.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_internet_explorer_a421d1bfaf856e2b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_d7a65bb2f0e854e7.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_system_b13078daf1286f60.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_system_ole_db_48d1b11cd4e5cabe.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_system_msadc_48cda3763ecb3874.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_system_ado_149a784bc852a2c0.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_818c5a0e45020fba.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_vgx_3c86fd9f0b3afd9b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_3c86e3db0b3b254c.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_languagemodel_ccceb944834c6c97.cdf-ms Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_92b215ec670a7f35.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_symbols_4eaf815d64e8ecbc.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskpred_4ada71c56aba89ef.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_osknumpad_ee37ed195958108b.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_osknav_bb31da33c2376c77.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskmenu_4ada925d6aba5911.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_oskclearui_efb22b63342a179d.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_main_992db4c6307e339e.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_keypad_bb29f287c24d4a93.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_insert_bb25e7d5c2685e4a.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\WinSxS\FileMaps\program_files_common_files_microsoft_shared_ink_fsdefinitions_auxpad_bb15ebb5c2b76782.cdf-ms Идентификатор дескриптора: 0xcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;0x1f0116;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\InkObj.dll Идентификатор дескриптора: 0xd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\micaut.dll Идентификатор дескриптора: 0xb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\Microsoft.Ink.dll Идентификатор дескриптора: 0xd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\mip.exe Идентификатор дескриптора: 0xdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\mshwLatin.dll Идентификатор дескриптора: 0x98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\tabskb.dll Идентификатор дескриптора: 0xe0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe Идентификатор дескриптора: 0xe8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\tipskins.dll Идентификатор дескриптора: 0xe8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\tiptsf.dll Идентификатор дескриптора: 0xec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\ink\tpcps.dll Идентификатор дескриптора: 0xf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\microsoft shared\VGX\VGX.dll Идентификатор дескриптора: 0xf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\System\wab32.dll Идентификатор дескриптора: 0xf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\System\ado\msado15.dll Идентификатор дескриптора: 0xf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\System\msadc\msadce.dll Идентификатор дескриптора: 0xfc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\System\msadc\msdaprst.dll Идентификатор дескриптора: 0x104 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\System\Ole DB\msdasql.dll Идентификатор дескриптора: 0x108 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\System\Ole DB\oledb32.dll Идентификатор дескриптора: 0x10c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Common Files\System\Ole DB\sqloledb.dll Идентификатор дескриптора: 0x110 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Internet Explorer\IEShims.dll Идентификатор дескриптора: 0x118 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.dll Идентификатор дескриптора: 0x11c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll Идентификатор дескриптора: 0x120 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.ServiceModel.dll Идентификатор дескриптора: 0x124 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Activities.dll Идентификатор дескриптора: 0x128 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.ComponentModel.dll Идентификатор дескриптора: 0x130 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Runtime.dll Идентификатор дескриптора: 0x134 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.dll Идентификатор дескриптора: 0x13c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Mail\msoe.dll Идентификатор дескриптора: 0x140 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Media Player\setup_wm.exe Идентификатор дескриптора: 0x148 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Media Player\wmlaunch.exe Идентификатор дескриптора: 0x14c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Media Player\wmplayer.exe Идентификатор дескриптора: 0x154 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Media Player\wmpnetwk.exe Идентификатор дескриптора: 0x158 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Media Player\wmpshare.exe Идентификатор дескриптора: 0x158 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows NT\Accessories\wordpad.exe Идентификатор дескриптора: 0x160 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows NT\Accessories\WordpadFilter.dll Идентификатор дескриптора: 0x160 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Photo Viewer\ImagingEngine.dll Идентификатор дескриптора: 0x168 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files\Windows Photo Viewer\PhotoAcq.dll Идентификатор дескриптора: 0x170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\InkObj.dll Идентификатор дескриптора: 0x174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\micaut.dll Идентификатор дескриптора: 0x17c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\Microsoft.Ink.dll Идентификатор дескриптора: 0x180 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\mshwLatin.dll Идентификатор дескриптора: 0x184 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\tiptsf.dll Идентификатор дескриптора: 0x188 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\tpcps.dll Идентификатор дескриптора: 0x18c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\System\ado\msado15.dll Идентификатор дескриптора: 0x190 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\System\ado\msadomd.dll Идентификатор дескриптора: 0x198 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\System\msadc\msadce.dll Идентификатор дескриптора: 0x19c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\System\msadc\msdaprst.dll Идентификатор дескриптора: 0x1a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\System\Ole DB\msdasql.dll Идентификатор дескриптора: 0x1a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\System\Ole DB\oledb32.dll Идентификатор дескриптора: 0x1b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Common Files\System\Ole DB\sqloledb.dll Идентификатор дескриптора: 0x1b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Internet Explorer\IEShims.dll Идентификатор дескриптора: 0x1bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.IdentityModel.dll Идентификатор дескриптора: 0x1c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Runtime.Serialization.dll Идентификатор дескриптора: 0x1c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.ServiceModel.dll Идентификатор дескриптора: 0x1c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Activities.dll Идентификатор дескриптора: 0x1cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.ComponentModel.dll Идентификатор дескриптора: 0x1d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.0\System.Workflow.Runtime.dll Идентификатор дескриптора: 0x1d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\v3.5\System.Web.Extensions.dll Идентификатор дескриптора: 0x1d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows Mail\msoe.dll Идентификатор дескриптора: 0x1dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows Media Player\setup_wm.exe Идентификатор дескриптора: 0x1e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows Media Player\wmlaunch.exe Идентификатор дескриптора: 0x1e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows Media Player\wmplayer.exe Идентификатор дескриптора: 0x1e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows Media Player\wmpshare.exe Идентификатор дескриптора: 0x1e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows NT\Accessories\wordpad.exe Идентификатор дескриптора: 0x1ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows NT\Accessories\WordpadFilter.dll Идентификатор дескриптора: 0x1ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows Photo Viewer\ImagingEngine.dll Идентификатор дескриптора: 0x1ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Program Files (x86)\Windows Photo Viewer\PhotoAcq.dll Идентификатор дескриптора: 0x1e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\explorer.exe Идентификатор дескриптора: 0x1f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\splwow64.exe Идентификатор дескриптора: 0x1f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\AcGenral.dll Идентификатор дескриптора: 0x1fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\AcLayers.dll Идентификатор дескриптора: 0x200 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\AcSpecfc.dll Идентификатор дескриптора: 0x204 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\AcXtrnal.dll Идентификатор дескриптора: 0x204 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\drvmain.sdb Идентификатор дескриптора: 0x208 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\msimain.sdb Идентификатор дескриптора: 0x20c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\sysmain.sdb Идентификатор дескриптора: 0x214 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\apppatch64\AcGenral.dll Идентификатор дескриптора: 0x218 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\apppatch64\AcLayers.dll Идентификатор дескриптора: 0x220 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\apppatch64\acspecfc.dll Идентификатор дескриптора: 0x220 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\apppatch64\AcXtrnal.dll Идентификатор дескриптора: 0x220 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\AppPatch\apppatch64\sysmain.sdb Идентификатор дескриптора: 0x218 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\DVD\EFI\en-US\efisys.bin Идентификатор дескриптора: 0x228 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\DVD\EFI\en-US\efisys_noprompt.bin Идентификатор дескриптора: 0x228 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\chs_boot.ttf Идентификатор дескриптора: 0x228 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\cht_boot.ttf Идентификатор дескриптора: 0x22c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\jpn_boot.ttf Идентификатор дескриптора: 0x234 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\kor_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\malgun_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\malgunn_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\meiryo_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\meiryon_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\msjh_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\msjhn_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\msyh_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\msyhn_boot.ttf Идентификатор дескриптора: 0x238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\segmono_boot.ttf Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\segoe_slboot.ttf Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\segoen_slboot.ttf Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\Fonts\wgl4_boot.ttf Идентификатор дескриптора: 0x244 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\PCAT\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x244 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Boot\PCAT\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x248 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Fonts\msgothic.ttc Идентификатор дескриптора: 0x250 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Globalization\Time Zone\timezoneMapping.xml Идентификатор дескриптора: 0x250 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Globalization\Time Zone\timezones.xml Идентификатор дескриптора: 0x250 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Globalization\Time Zone\tzautoupdate.dat Идентификатор дескриптора: 0x258 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\IME\SPTIP.DLL Идентификатор дескриптора: 0x260 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ImmersiveControlPanel\SystemSettings.dll Идентификатор дескриптора: 0x264 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ImmersiveControlPanel\SystemSettingsViewModel.Desktop.dll Идентификатор дескриптора: 0x264 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ImmersiveControlPanel\Telemetry.Desktop.dll Идентификатор дескриптора: 0x264 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\INF\apps.inf Идентификатор дескриптора: 0x26c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\INF\printupg.inf Идентификатор дескриптора: 0x270 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\INF\sceregvl.inf Идентификатор дескриптора: 0x278 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\INF\secrecs.inf Идентификатор дескриптора: 0x278 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscordacwks.dll Идентификатор дескриптора: 0x27c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorlib.dll Идентификатор дескриптора: 0x280 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvc.dll Идентификатор дескриптора: 0x288 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll Идентификатор дескриптора: 0x28c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v2.0.50727\SOS.dll Идентификатор дескриптора: 0x290 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v2.0.50727\System.dll Идентификатор дескриптора: 0x294 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceMonikerSupport.dll Идентификатор дескриптора: 0x29c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMdiagnostics.dll Идентификатор дескриптора: 0x2a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe Идентификатор дескриптора: 0x2a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.Runtime.Serialization.dll Идентификатор дескриптора: 0x2a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.ServiceModel.dll Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\System.ServiceModel.WasHosting.dll Идентификатор дескриптора: 0x2b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\Aspnet_perf.dll Идентификатор дескриптора: 0x2b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_wp.exe Идентификатор дескриптора: 0x2b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\clr.dll Идентификатор дескриптора: 0x2c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\clrjit.dll Идентификатор дескриптора: 0x2c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscordacwks.dll Идентификатор дескриптора: 0x2d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscordbi.dll Идентификатор дескриптора: 0x2cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorlib.dll Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\peverify.dll Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\ServiceMonikerSupport.dll Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMDiagnostics.dll Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\SOS.dll Идентификатор дескриптора: 0x2f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Activities.dll Идентификатор дескриптора: 0x2f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Configuration.dll Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Core.dll Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Data.dll Идентификатор дескриптора: 0x308 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.dll Идентификатор дескриптора: 0x314 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.IdentityModel.dll Идентификатор дескриптора: 0x320 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.IdentityModel.Services.dll Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Runtime.Serialization.dll Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.ServiceModel.Channels.dll Идентификатор дескриптора: 0x334 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.ServiceModel.Discovery.dll Идентификатор дескриптора: 0x338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.ServiceModel.dll Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.ServiceModel.Internals.dll Идентификатор дескриптора: 0x348 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.ServiceModel.WasHosting.dll Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Transactions.dll Идентификатор дескриптора: 0x354 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Web.ApplicationServices.dll Идентификатор дескриптора: 0x360 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Web.dll Идентификатор дескриптора: 0x35c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Web.Extensions.dll Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Windows.Forms.dll Идентификатор дескриптора: 0x36c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Workflow.Activities.dll Идентификатор дескриптора: 0x374 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Workflow.ComponentModel.dll Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Workflow.Runtime.dll Идентификатор дескриптора: 0x380 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\System.Xaml.dll Идентификатор дескриптора: 0x384 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\webengine.dll Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\webengine4.dll Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WorkflowServiceHostPerformanceCounters.dll Идентификатор дескриптора: 0x390 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\NativeImages\mscorlib.ni.dll Идентификатор дескриптора: 0x394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PenIMC.dll Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PenIMC2_v0400.dll Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PenIMC_v0400.dll Идентификатор дескриптора: 0x39c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PresentationCore.dll Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PresentationFramework-SystemData.dll Идентификатор дескриптора: 0x3ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PresentationFramework.dll Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PresentationHost_v0400.dll Идентификатор дескриптора: 0x3b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\PresentationNative_v0400.dll Идентификатор дескриптора: 0x3bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\System.Windows.Controls.Ribbon.dll Идентификатор дескриптора: 0x3c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\UIAutomationClient.dll Идентификатор дескриптора: 0x3c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\UIAutomationClientsideProviders.dll Идентификатор дескриптора: 0x3d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\UIAutomationProvider.dll Идентификатор дескриптора: 0x3d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\UIAutomationTypes.dll Идентификатор дескриптора: 0x3dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WindowsBase.dll Идентификатор дескриптора: 0x3e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\wpfgfx_v0400.dll Идентификатор дескриптора: 0x3e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\en-US\PresentationHost_v0400.dll.mui Идентификатор дескриптора: 0x3ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscordacwks.dll Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorlib.dll Идентификатор дескриптора: 0x3f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvc.dll Идентификатор дескриптора: 0x404 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorwks.dll Идентификатор дескриптора: 0x408 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\SOS.dll Идентификатор дескриптора: 0x410 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v2.0.50727\System.dll Идентификатор дескриптора: 0x414 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\ServiceMonikerSupport.dll Идентификатор дескриптора: 0x41c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMdiagnostics.dll Идентификатор дескриптора: 0x420 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe Идентификатор дескриптора: 0x424 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.Runtime.Serialization.dll Идентификатор дескриптора: 0x428 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.ServiceModel.dll Идентификатор дескриптора: 0x42c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\System.ServiceModel.WasHosting.dll Идентификатор дескриптора: 0x430 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Aspnet_perf.dll Идентификатор дескриптора: 0x434 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_wp.exe Идентификатор дескриптора: 0x438 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\clr.dll Идентификатор дескриптора: 0x440 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\clrjit.dll Идентификатор дескриптора: 0x444 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\compatjit.dll Идентификатор дескриптора: 0x44c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscordacwks.dll Идентификатор дескриптора: 0x450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscordbi.dll Идентификатор дескриптора: 0x458 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorlib.dll Идентификатор дескриптора: 0x45c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\peverify.dll Идентификатор дескриптора: 0x464 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceMonikerSupport.dll Идентификатор дескриптора: 0x464 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMDiagnostics.dll Идентификатор дескриптора: 0x460 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:02    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SOS.dll Идентификатор дескриптора: 0x468 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Activities.dll Идентификатор дескриптора: 0x470 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Configuration.dll Идентификатор дескриптора: 0x474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Core.dll Идентификатор дескриптора: 0x47c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Data.dll Идентификатор дескриптора: 0x480 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.dll Идентификатор дескриптора: 0x488 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.IdentityModel.dll Идентификатор дескриптора: 0x48c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.IdentityModel.Services.dll Идентификатор дескриптора: 0x494 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Runtime.Serialization.dll Идентификатор дескриптора: 0x498 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.ServiceModel.Channels.dll Идентификатор дескриптора: 0x4a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.ServiceModel.Discovery.dll Идентификатор дескриптора: 0x4a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.ServiceModel.dll Идентификатор дескриптора: 0x4ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.ServiceModel.Internals.dll Идентификатор дескриптора: 0x4b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.ServiceModel.WasHosting.dll Идентификатор дескриптора: 0x4b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Transactions.dll Идентификатор дескриптора: 0x4c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Web.ApplicationServices.dll Идентификатор дескриптора: 0x4c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Web.dll Идентификатор дескриптора: 0x4cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Web.Extensions.dll Идентификатор дескриптора: 0x4d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Windows.Forms.dll Идентификатор дескриптора: 0x4d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Workflow.Activities.dll Идентификатор дескриптора: 0x4dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Workflow.ComponentModel.dll Идентификатор дескриптора: 0x4e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Workflow.Runtime.dll Идентификатор дескриптора: 0x4e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\System.Xaml.dll Идентификатор дескриптора: 0x4ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\webengine.dll Идентификатор дескриптора: 0x4f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\webengine4.dll Идентификатор дескриптора: 0x4f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WorkflowServiceHostPerformanceCounters.dll Идентификатор дескриптора: 0x500 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\NativeImages\mscorlib.ni.dll Идентификатор дескриптора: 0x504 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PenIMC.dll Идентификатор дескриптора: 0x50c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PenIMC2_v0400.dll Идентификатор дескриптора: 0x50c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PenIMC_v0400.dll Идентификатор дескриптора: 0x50c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PresentationCore.dll Идентификатор дескриптора: 0x510 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PresentationFramework-SystemData.dll Идентификатор дескриптора: 0x518 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PresentationFramework.dll Идентификатор дескриптора: 0x518 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PresentationHost_v0400.dll Идентификатор дескриптора: 0x520 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\PresentationNative_v0400.dll Идентификатор дескриптора: 0x524 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\System.Windows.Controls.Ribbon.dll Идентификатор дескриптора: 0x52c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\UIAutomationClient.dll Идентификатор дескриптора: 0x534 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\UIAutomationClientsideProviders.dll Идентификатор дескриптора: 0x53c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\UIAutomationProvider.dll Идентификатор дескриптора: 0x540 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\UIAutomationTypes.dll Идентификатор дескриптора: 0x548 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\WindowsBase.dll Идентификатор дескриптора: 0x554 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\wpfgfx_v0400.dll Идентификатор дескриптора: 0x554 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Microsoft.NET\Framework64\v4.0.30319\WPF\en-US\PresentationHost_v0400.dll.mui Идентификатор дескриптора: 0x558 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\PolicyDefinitions\ControlPanel.admx Идентификатор дескриптора: 0x560 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\PolicyDefinitions\ru-RU\ControlPanel.adml Идентификатор дескриптора: 0x564 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\PrintDialog\PrintDialog.dll Идентификатор дескриптора: 0x56c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\Provisioning\Microsoft-Common-Provisioning.dat Идентификатор дескриптора: 0x570 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\servicing\TrustedInstaller.exe Идентификатор дескриптора: 0x578 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\BatteryFlyoutExperience.dll Идентификатор дескриптора: 0x57c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\ClockFlyoutExperience.dll Идентификатор дескриптора: 0x580 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\DevicesFlowUI.dll Идентификатор дескриптора: 0x584 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\InputDial.dll Идентификатор дескриптора: 0x584 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\JumpViewUI.dll Идентификатор дескриптора: 0x58c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\MtcUvc.dll Идентификатор дескриптора: 0x58c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\NetworkUX.dll Идентификатор дескриптора: 0x58c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\PenWorkspace.dll Идентификатор дескриптора: 0x590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\QuickConnectUI.dll Идентификатор дескриптора: 0x590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\SharePickerUI.dll Идентификатор дескриптора: 0x584 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\StartUI.dll Идентификатор дескриптора: 0x584 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\ShellExperiences\Windows.UI.ActionCenter.dll Идентификатор дескриптора: 0x588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\aadcloudap.dll Идентификатор дескриптора: 0x584 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\aadtb.dll Идентификатор дескриптора: 0x590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AboveLockAppHost.dll Идентификатор дескриптора: 0x58c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\accountaccessor.dll Идентификатор дескриптора: 0x594 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AccountsRt.dll Идентификатор дескриптора: 0x598 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\aclui.dll Идентификатор дескриптора: 0x59c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\acmigration.dll Идентификатор дескриптора: 0x5a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ActionCenter.dll Идентификатор дескриптора: 0x5a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ActionCenterCPL.dll Идентификатор дескриптора: 0x5ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ActivationManager.dll Идентификатор дескриптора: 0x5b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ActiveSyncProvider.dll Идентификатор дескриптора: 0x5b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\actxprxy.dll Идентификатор дескриптора: 0x5bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AdmTmpl.dll Идентификатор дескриптора: 0x5c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\adrclient.dll Идентификатор дескриптора: 0x5c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\adtschema.dll Идентификатор дескриптора: 0x5cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\advapi32.dll Идентификатор дескриптора: 0x5d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\aeinv.dll Идентификатор дескриптора: 0x5d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\aepic.dll Идентификатор дескриптора: 0x5e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\aitstatic.exe Идентификатор дескриптора: 0x5e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\amsi.dll Идентификатор дескриптора: 0x5ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppCapture.dll Идентификатор дескриптора: 0x5f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppContracts.dll Идентификатор дескриптора: 0x5f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppIdPolicyEngineApi.dll Идентификатор дескриптора: 0x5f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appinfo.dll Идентификатор дескриптора: 0x5f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ApplicationFrame.dll Идентификатор дескриптора: 0x5fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ApplySettingsTemplateCatalog.exe Идентификатор дескриптора: 0x604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appmgmts.dll Идентификатор дескриптора: 0x608 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appmgr.dll Идентификатор дескриптора: 0x610 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppointmentActivation.dll Идентификатор дескриптора: 0x614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppointmentApis.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appraiser.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppReadiness.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\apprepapi.dll Идентификатор дескриптора: 0x61c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\apprepsync.dll Идентификатор дескриптора: 0x61c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVCatalog.dll Идентификатор дескриптора: 0x620 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVClientPS.dll Идентификатор дескриптора: 0x628 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVDllSurrogate.exe Идентификатор дескриптора: 0x628 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVEntStreamingManager.dll Идентификатор дескриптора: 0x620 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVEntSubsystemController.dll Идентификатор дескриптора: 0x620 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVEntSubsystems64.dll Идентификатор дескриптора: 0x624 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVEntVirtualization.dll Идентификатор дескриптора: 0x624 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVIntegration.dll Идентификатор дескриптора: 0x61c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVManifest.dll Идентификатор дескриптора: 0x61c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVOrchestration.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVPolicy.dll Идентификатор дескриптора: 0x61c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVPublishing.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVReporting.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVScripting.dll Идентификатор дескриптора: 0x614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVShNotify.exe Идентификатор дескриптора: 0x634 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppVStreamingUX.dll Идентификатор дескриптора: 0x614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appwiz.cpl Идентификатор дескриптора: 0x614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppXDeploymentClient.dll Идентификатор дескриптора: 0x638 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppXDeploymentExtensions.desktop.dll Идентификатор дескриптора: 0x63c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppXDeploymentExtensions.onecore.dll Идентификатор дескриптора: 0x63c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AppXDeploymentServer.dll Идентификатор дескриптора: 0x63c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\atmfd.dll Идентификатор дескриптора: 0x640 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\atmlib.dll Идентификатор дескриптора: 0x640 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\audiodg.exe Идентификатор дескриптора: 0x644 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AudioEndpointBuilder.dll Идентификатор дескриптора: 0x644 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AudioEng.dll Идентификатор дескриптора: 0x640 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AUDIOKSE.dll Идентификатор дескриптора: 0x640 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AudioSes.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\audiosrv.dll Идентификатор дескриптора: 0x618 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AudioSrvPolicyManager.dll Идентификатор дескриптора: 0x648 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AuthBroker.dll Идентификатор дескриптора: 0x64c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\autoconv.exe Идентификатор дескриптора: 0x650 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\autofmt.exe Идентификатор дескриптора: 0x654 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\azroles.dll Идентификатор дескриптора: 0x658 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\azroleui.dll Идентификатор дескриптора: 0x660 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AzureSettingSyncProvider.dll Идентификатор дескриптора: 0x664 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BarcodeProvisioningPlugin.dll Идентификатор дескриптора: 0x664 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\basecsp.dll Идентификатор дескриптора: 0x668 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\bcastdvr.exe Идентификатор дескриптора: 0x668 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\bcastdvr.proxy.dll Идентификатор дескриптора: 0x668 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BcastDVRHelper.dll Идентификатор дескриптора: 0x664 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\bcdedit.exe Идентификатор дескриптора: 0x66c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BCP47Langs.dll Идентификатор дескриптора: 0x670 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\bcrypt.dll Идентификатор дескриптора: 0x674 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\bcryptprimitives.dll Идентификатор дескриптора: 0x678 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\bdechangepin.exe Идентификатор дескриптора: 0x684 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BingMaps.dll Идентификатор дескриптора: 0x640 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BingOnlineServices.dll Идентификатор дескриптора: 0x640 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BioCredProv.dll Идентификатор дескриптора: 0x624 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BootMenuUX.dll Идентификатор дескриптора: 0x644 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\browser_broker.exe Идентификатор дескриптора: 0x680 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\browserbroker.dll Идентификатор дескриптора: 0x680 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\BrowserSettingSync.dll Идентификатор дескриптора: 0x61c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\bthserv.dll Идентификатор дескриптора: 0x620 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cabapi.dll Идентификатор дескриптора: 0x628 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CameraCaptureUI.dll Идентификатор дескриптора: 0x630 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\capauthz.dll Идентификатор дескриптора: 0x688 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CastingShellExt.dll Идентификатор дескриптора: 0x688 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CastLaunch.dll Идентификатор дескриптора: 0x694 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\catsrvps.dll Идентификатор дескриптора: 0x690 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\catsrvut.dll Идентификатор дескриптора: 0x698 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cdp.dll Идентификатор дескриптора: 0x698 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cdprt.dll Идентификатор дескриптора: 0x6a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cdpsvc.dll Идентификатор дескриптора: 0x6a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cdpusersvc.dll Идентификатор дескриптора: 0x6a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CellularAPI.dll Идентификатор дескриптора: 0x6b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\certca.dll Идентификатор дескриптора: 0x6b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\certCredProvider.dll Идентификатор дескриптора: 0x6b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CertEnroll.dll Идентификатор дескриптора: 0x6bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CertEnrollCtrl.exe Идентификатор дескриптора: 0x6c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CertEnrollUI.dll Идентификатор дескриптора: 0x6c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CertPolEng.dll Идентификатор дескриптора: 0x6cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CfgSPCellular.dll Идентификатор дескриптора: 0x6cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Chakra.dll Идентификатор дескриптора: 0x6d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Chakradiag.dll Идентификатор дескриптора: 0x6d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ChatApis.dll Идентификатор дескриптора: 0x6cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cic.dll Идентификатор дескриптора: 0x6d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ClipboardServer.dll Идентификатор дескриптора: 0x6d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ClipUp.exe Идентификатор дескриптора: 0x6d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cloudAP.dll Идентификатор дескриптора: 0x6e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudBackupSettings.dll Идентификатор дескриптора: 0x6e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudDomainJoinDataModelServer.dll Идентификатор дескриптора: 0x6e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudExperienceHost.dll Идентификатор дескриптора: 0x6ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudExperienceHostBroker.dll Идентификатор дескриптора: 0x6f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudExperienceHostCommon.dll Идентификатор дескриптора: 0x6f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudExperienceHostUser.dll Идентификатор дескриптора: 0x700 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudNotifications.exe Идентификатор дескриптора: 0x704 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CloudStorageWizard.exe Идентификатор дескриптора: 0x70c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\clusapi.dll Идентификатор дескриптора: 0x710 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cmdkey.exe Идентификатор дескриптора: 0x71c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\combase.dll Идентификатор дескриптора: 0x718 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\comctl32.dll Идентификатор дескриптора: 0x718 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\comdlg32.dll Идентификатор дескриптора: 0x728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\coml2.dll Идентификатор дескриптора: 0x730 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CompatTelRunner.exe Идентификатор дескриптора: 0x72c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\compstui.dll Идентификатор дескриптора: 0x730 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\comsvcs.dll Идентификатор дескриптора: 0x730 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\configmanager2.dll Идентификатор дескриптора: 0x728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\consent.exe Идентификатор дескриптора: 0x728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ConsoleLogon.dll Идентификатор дескриптора: 0x728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ContactActivation.dll Идентификатор дескриптора: 0x728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ContactApis.dll Идентификатор дескриптора: 0x728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ContentDeliveryManager.Utilities.dll Идентификатор дескриптора: 0x730 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CoreMessaging.dll Идентификатор дескриптора: 0x734 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CoreUIComponents.dll Идентификатор дескриптора: 0x734 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CortanaMapiHelper.dll Идентификатор дескриптора: 0x734 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CourtesyEngine.dll Идентификатор дескриптора: 0x740 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CPFilters.dll Идентификатор дескриптора: 0x740 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CredProvDataModel.dll Идентификатор дескриптора: 0x740 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\credui.dll Идентификатор дескриптора: 0x744 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cryptngc.dll Идентификатор дескриптора: 0x744 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CryptoWinRT.dll Идентификатор дескриптора: 0x748 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cryptui.dll Идентификатор дескриптора: 0x748 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cryptxml.dll Идентификатор дескриптора: 0x75c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CscMig.dll Идентификатор дескриптора: 0x758 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cscript.exe Идентификатор дескриптора: 0x764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cscsvc.dll Идентификатор дескриптора: 0x76c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\cscui.dll Идентификатор дескриптора: 0x774 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\CspCellularSettings.dll Идентификатор дескриптора: 0x774 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\d2d1.dll Идентификатор дескриптора: 0x778 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\d3d10level9.dll Идентификатор дескриптора: 0x77c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\d3d10warp.dll Идентификатор дескриптора: 0x784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\d3d11.dll Идентификатор дескриптора: 0x788 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\D3D12.dll Идентификатор дескриптора: 0x798 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:03    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\D3DCompiler_47.dll Идентификатор дескриптора: 0x794 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dab.dll Идентификатор дескриптора: 0x79c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dafpos.dll Идентификатор дескриптора: 0x7a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DafPrintProvider.dll Идентификатор дескриптора: 0x7a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dafWCN.dll Идентификатор дескриптора: 0x7a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\das.dll Идентификатор дескриптора: 0x7ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dasHost.exe Идентификатор дескриптора: 0x7ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DataExchange.dll Идентификатор дескриптора: 0x7b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DataSenseHandlers.dll Идентификатор дескриптора: 0x7b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\davclnt.dll Идентификатор дескриптора: 0x7b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\daxexec.dll Идентификатор дескриптора: 0x7bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dbgeng.dll Идентификатор дескриптора: 0x7c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DbgModel.dll Идентификатор дескриптора: 0x7c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dcntel.dll Идентификатор дескриптора: 0x7c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dcomp.dll Идентификатор дескриптора: 0x7c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\delegatorprovider.dll Идентификатор дескриптора: 0x7d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DeveloperOptionsSettingsHandlers.dll Идентификатор дескриптора: 0x7cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\deviceaccess.dll Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DeviceCensus.exe Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DeviceDirectoryClient.dll Идентификатор дескриптора: 0x7d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DeviceDriverRetrievalClient.dll Идентификатор дескриптора: 0x7d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DeviceEnroller.exe Идентификатор дескриптора: 0x7d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DeviceFlows.DataModel.dll Идентификатор дескриптора: 0x7e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DevicePairing.dll Идентификатор дескриптора: 0x7e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DevicePairingFolder.dll Идентификатор дескриптора: 0x7ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DeviceReactivation.dll Идентификатор дескриптора: 0x7ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\deviceregistration.dll Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\devinv.dll Идентификатор дескриптора: 0x7f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dhcpcore.dll Идентификатор дескриптора: 0x7f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dhcpcore6.dll Идентификатор дескриптора: 0x7f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dialclient.dll Идентификатор дескриптора: 0x7f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dialserver.dll Идентификатор дескриптора: 0x808 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DictationManager.dll Идентификатор дескриптора: 0x804 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Direct2DDesktop.dll Идентификатор дескриптора: 0x810 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\discan.dll Идентификатор дескриптора: 0x814 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dispex.dll Идентификатор дескриптора: 0x814 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DisplayManager.dll Идентификатор дескриптора: 0x814 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dlnashext.dll Идентификатор дескриптора: 0x81c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dmcfgutils.dll Идентификатор дескриптора: 0x820 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dmclient.exe Идентификатор дескриптора: 0x828 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dmcsps.dll Идентификатор дескриптора: 0x82c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dmenrollengine.dll Идентификатор дескриптора: 0x834 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dmoleaututils.dll Идентификатор дескриптора: 0x834 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DMRServer.dll Идентификатор дескриптора: 0x83c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dmxmlhelputils.dll Идентификатор дескриптора: 0x840 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dnsapi.dll Идентификатор дескриптора: 0x848 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dnsrslvr.dll Идентификатор дескриптора: 0x848 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DocumentPerformanceEvents.dll Идентификатор дескриптора: 0x840 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dosvc.dll Идентификатор дескриптора: 0x858 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dot3gpclnt.dll Идентификатор дескриптора: 0x85c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dot3gpui.dll Идентификатор дескриптора: 0x864 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dot3hc.dll Идентификатор дескриптора: 0x86c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drvstore.dll Идентификатор дескриптора: 0x874 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DscCore.dll Идентификатор дескриптора: 0x878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dsquery.dll Идентификатор дескриптора: 0x87c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dsreg.dll Идентификатор дескриптора: 0x880 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dssvc.dll Идентификатор дескриптора: 0x884 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dwmcore.dll Идентификатор дескриптора: 0x888 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DWrite.dll Идентификатор дескриптора: 0x88c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dxdiag.exe Идентификатор дескриптора: 0x898 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dxdiagn.dll Идентификатор дескриптора: 0x898 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dxgi.dll Идентификатор дескриптора: 0x894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DXP.dll Идентификатор дескриптора: 0x894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\dxpps.dll Идентификатор дескриптора: 0x894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dxpserver.exe Идентификатор дескриптора: 0x894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\eapp3hst.dll Идентификатор дескриптора: 0x894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\eappcfg.dll Идентификатор дескриптора: 0x894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\eappcfgui.dll Идентификатор дескриптора: 0x850 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\eappgnui.dll Идентификатор дескриптора: 0x850 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\eapphost.dll Идентификатор дескриптора: 0x850 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\eappprxy.dll Идентификатор дескриптора: 0x850 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\eapsimextdesktop.dll Идентификатор дескриптора: 0x850 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\EasPoliciesBroker.dll Идентификатор дескриптора: 0x854 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\EasPoliciesBrokerPS.dll Идентификатор дескриптора: 0x89c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\easwrt.dll Идентификатор дескриптора: 0x89c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\edgehtml.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\EditionUpgradeManagerObj.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\edpauditapi.dll Идентификатор дескриптора: 0x89c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\edputil.dll Идентификатор дескриптора: 0x89c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\efsext.dll Идентификатор дескриптора: 0x89c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\efswrt.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ELSCore.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\elshyph.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\elslad.dll Идентификатор дескриптора: 0x8a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\EmailApis.dll Идентификатор дескриптора: 0x8a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\enrollmentapi.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\EnterpriseAPNCsp.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\enterprisecsps.dll Идентификатор дескриптора: 0x8a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\EnterpriseModernAppMgmtCSP.dll Идентификатор дескриптора: 0x8b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\enterpriseresourcemanager.dll Идентификатор дескриптора: 0x8bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ErrorDetails.dll Идентификатор дескриптора: 0x8c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ErrorDetailsUpdate.dll Идентификатор дескриптора: 0x8c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\evr.dll Идентификатор дескриптора: 0x8c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ExplorerFrame.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ExSMime.dll Идентификатор дескриптора: 0x8a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Family.Client.dll Идентификатор дескриптора: 0x8b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Family.SyncEngine.dll Идентификатор дескриптора: 0x8b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Faultrep.dll Идентификатор дескриптора: 0x8d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FaxPrinterInstaller.dll Идентификатор дескриптора: 0x8d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fdeploy.dll Идентификатор дескриптора: 0x8d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fdProxy.dll Идентификатор дескриптора: 0x8d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fdWCN.dll Идентификатор дескриптора: 0x8d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhautoplay.dll Идентификатор дескриптора: 0x8e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhcat.dll Идентификатор дескриптора: 0x8e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhcfg.dll Идентификатор дескриптора: 0x8e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhcleanup.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhengine.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhevents.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhlisten.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhmanagew.exe Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhsettingsprovider.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhshl.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhsrchapi.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhsrchph.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhtask.dll Идентификатор дескриптора: 0x8ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fhuxgraphics.dll Идентификатор дескриптора: 0x8ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FileHistory.exe Идентификатор дескриптора: 0x8ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\findnetprinters.dll Идентификатор дескриптора: 0x8ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FirewallAPI.dll Идентификатор дескриптора: 0x8f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FirewallControlPanel.dll Идентификатор дескриптора: 0x8f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FlightSettings.dll Идентификатор дескриптора: 0x8f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\flvprophandler.dll Идентификатор дескриптора: 0x900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fms.dll Идентификатор дескриптора: 0x904 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fontdrvhost.exe Идентификатор дескриптора: 0x900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fontext.dll Идентификатор дескриптора: 0x900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fontsub.dll Идентификатор дескриптора: 0x900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fphc.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\framedynos.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\frprov.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fveapi.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fveapibase.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\fwpolicyiomgr.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FXSCOM.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FXSCOMEX.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\FXST30.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\GameBarPresenceWriter.exe Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\GameBarPresenceWriter.proxy.dll Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\GamePanel.exe Идентификатор дескриптора: 0x8e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gameux.dll Идентификатор дескриптора: 0x908 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gamingtcui.dll Идентификатор дескриптора: 0x90c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gdi32.dll Идентификатор дескриптора: 0x90c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gdi32full.dll Идентификатор дескриптора: 0x90c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\GdiPlus.dll Идентификатор дескриптора: 0x90c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\generaltel.dll Идентификатор дескриптора: 0x90c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\GlobCollationHost.dll Идентификатор дескриптора: 0x920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\globinputhost.dll Идентификатор дескриптора: 0x924 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gnsdk_fp.dll Идентификатор дескриптора: 0x924 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gpedit.dll Идентификатор дескриптора: 0x928 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gpprefcl.dll Идентификатор дескриптора: 0x930 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gpresult.exe Идентификатор дескриптора: 0x934 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gpscript.dll Идентификатор дескриптора: 0x93c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gpscript.exe Идентификатор дескриптора: 0x93c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gpsvc.dll Идентификатор дескриптора: 0x944 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\gpupdate.exe Идентификатор дескриптора: 0x944 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hevcdecoder.dll Идентификатор дескриптора: 0x948 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hgcpl.dll Идентификатор дескриптора: 0x94c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hlink.dll Идентификатор дескриптора: 0x950 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hmkd.dll Идентификатор дескриптора: 0x954 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hnetcfg.dll Идентификатор дескриптора: 0x95c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\HNetCfgClient.dll Идентификатор дескриптора: 0x960 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\HrtfApo.dll Идентификатор дескриптора: 0x960 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hvax64.exe Идентификатор дескриптора: 0x960 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hvhostsvc.dll Идентификатор дескриптора: 0x960 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hvix64.exe Идентификатор дескриптора: 0x960 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hvloader.efi Идентификатор дескриптора: 0x914 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hvloader.exe Идентификатор дескриптора: 0x914 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\hwrreg.exe Идентификатор дескриптора: 0x964 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\icfupgd.dll Идентификатор дескриптора: 0x964 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\icsvc.dll Идентификатор дескриптора: 0x964 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\icsvcext.dll Идентификатор дескриптора: 0x914 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IdCtrls.dll Идентификатор дескриптора: 0x914 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IDStore.dll Идентификатор дескриптора: 0x960 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ie4uinit.exe Идентификатор дескриптора: 0x968 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ieapfltr.dll Идентификатор дескриптора: 0x968 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iedkcs32.dll Идентификатор дескриптора: 0x970 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ieframe.dll Идентификатор дескриптора: 0x974 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iertutil.dll Идентификатор дескриптора: 0x97c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\imapi2.dll Идентификатор дескриптора: 0x980 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\imgutil.dll Идентификатор дескриптора: 0x984 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\immersivetpmvscmgrsvr.exe Идентификатор дескриптора: 0x988 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ImplatSetup.dll Идентификатор дескриптора: 0x98c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\indexeddbserver.dll Идентификатор дескриптора: 0x98c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\inetcpl.cpl Идентификатор дескриптора: 0x990 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InkAnalysisLegacyCom.dll Идентификатор дескриптора: 0x994 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\input.dll Идентификатор дескриптора: 0x99c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputService.dll Идентификатор дескриптора: 0x9a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InstallAgent.exe Идентификатор дескриптора: 0x9a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InstallAgentUserBroker.exe Идентификатор дескриптора: 0x9a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\intl.cpl Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\invagent.dll Идентификатор дескриптора: 0x9ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IPHLPAPI.DLL Идентификатор дескриптора: 0x9bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ipsecsnp.dll Идентификатор дескриптора: 0x9c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ipsmsnap.dll Идентификатор дескриптора: 0x9c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\iri.dll Идентификатор дескриптора: 0x9c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\itss.dll Идентификатор дескриптора: 0x9cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\JpMapControl.dll Идентификатор дескриптора: 0x9cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jscript.dll Идентификатор дескриптора: 0x9d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jscript9.dll Идентификатор дескриптора: 0x9d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jscript9diag.dll Идентификатор дескриптора: 0x9d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\jsproxy.dll Идентификатор дескриптора: 0x9d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\kdnet.dll Идентификатор дескриптора: 0x9dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\kerberos.dll Идентификатор дескриптора: 0x9dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\kernel.appcore.dll Идентификатор дескриптора: 0x9e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\kernel32.dll Идентификатор дескриптора: 0x9e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\KernelBase.dll Идентификатор дескриптора: 0x9ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\L2SecHC.dll Идентификатор дескриптора: 0x9ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\LaunchWinApp.exe Идентификатор дескриптора: 0x9f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\LicenseManager.dll Идентификатор дескриптора: 0x9f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ListSvc.dll Идентификатор дескриптора: 0x9f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\locale.nls Идентификатор дескриптора: 0x9fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\localspl.dll Идентификатор дескриптора: 0x9fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\LockAppBroker.dll Идентификатор дескриптора: 0x9fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\LockAppHost.exe Идентификатор дескриптора: 0xa08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\LogonController.dll Идентификатор дескриптора: 0xa0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\lsm.dll Идентификатор дескриптора: 0xa0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MapConfiguration.dll Идентификатор дескриптора: 0xa0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MapControlCore.dll Идентификатор дескриптора: 0xa0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MapGeocoder.dll Идентификатор дескриптора: 0xa0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MapRouter.dll Идентификатор дескриптора: 0xa10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MapsBtSvc.dll Идентификатор дескриптора: 0xa10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MapsCSP.dll Идентификатор дескриптора: 0xa10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MapsStore.dll Идентификатор дескриптора: 0xa10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mapstoasttask.dll Идентификатор дескриптора: 0xa10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mapsupdatetask.dll Идентификатор дескриптора: 0xa10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mavinject.exe Идентификатор дескриптора: 0xa10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mcbuilder.exe Идентификатор дескриптора: 0xa18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MCCSEngineShared.dll Идентификатор дескриптора: 0xa14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MCRecvSrc.dll Идентификатор дескриптора: 0xa1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MDEServer.exe Идентификатор дескриптора: 0xa20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mdminst.dll Идентификатор дескриптора: 0xa24 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mdmregistration.dll Идентификатор дескриптора: 0xa2c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MediaFoundation.DefaultPerceptionProvider.dll Идентификатор дескриптора: 0xa30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MessagingDataModel2.dll Идентификатор дескриптора: 0xa34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mf.dll Идентификатор дескриптора: 0xa38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mf3216.dll Идентификатор дескриптора: 0xa40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfasfsrcsnk.dll Идентификатор дескриптора: 0xa48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfc42.dll Идентификатор дескриптора: 0xa50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfc42u.dll Идентификатор дескриптора: 0xa50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MFCaptureEngine.dll Идентификатор дескриптора: 0xa48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfcore.dll Идентификатор дескриптора: 0xa54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfds.dll Идентификатор дескриптора: 0xa58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfh265enc.dll Идентификатор дескриптора: 0xa5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MFMediaEngine.dll Идентификатор дескриптора: 0xa5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfmkvsrcsnk.dll Идентификатор дескриптора: 0xa5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfmp4srcsnk.dll Идентификатор дескриптора: 0xa60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfmpeg2srcsnk.dll Идентификатор дескриптора: 0xa64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:04    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfnetcore.dll Идентификатор дескриптора: 0xa68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfnetsrc.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfplat.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MFPlay.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfpmp.exe Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfps.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfreadwrite.dll Идентификатор дескриптора: 0xa70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfsrcsnk.dll Идентификатор дескриптора: 0xa70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mfsvr.dll Идентификатор дескриптора: 0xa70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\microsoft-windows-system-events.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.AppAgent.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.Common.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.CommonBridge.dll Идентификатор дескриптора: 0xa6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.ModernAppAgent.dll Идентификатор дескриптора: 0xa04 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.ModernAppCore.dll Идентификатор дескриптора: 0xa64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.Office2010CustomActions.dll Идентификатор дескриптора: 0xa64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.Office2013CustomActions.dll Идентификатор дескриптора: 0xa64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Microsoft.Uev.PrinterCustomActions.dll Идентификатор дескриптора: 0xa64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MicrosoftAccountCloudAP.dll Идентификатор дескриптора: 0xa74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MiracastReceiver.dll Идентификатор дескриптора: 0xa7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mispace.dll Идентификатор дескриптора: 0xa80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mlang.dll Идентификатор дескриптора: 0xa84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mmc.exe Идентификатор дескриптора: 0xa84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mmcbase.dll Идентификатор дескриптора: 0xa84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mmcndmgr.dll Идентификатор дескриптора: 0xa8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mmcshext.dll Идентификатор дескриптора: 0xa8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MMDevAPI.dll Идентификатор дескриптора: 0xa90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\modernexecserver.dll Идентификатор дескриптора: 0xa94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mos.dll Идентификатор дескриптора: 0xa94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\moshost.dll Идентификатор дескриптора: 0xa94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MosHostClient.dll Идентификатор дескриптора: 0xa94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\moshostcore.dll Идентификатор дескриптора: 0xa94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MosStorage.dll Идентификатор дескриптора: 0xa94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mpr.dll Идентификатор дескриптора: 0xa90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mprddm.dll Идентификатор дескриптора: 0xa98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MPSSVC.dll Идентификатор дескриптора: 0xa98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MrmCoreR.dll Идентификатор дескриптора: 0xa90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MrmIndexer.dll Идентификатор дескриптора: 0xa90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msaatext.dll Идентификатор дескриптора: 0xaa0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSAJApi.dll Идентификатор дескриптора: 0xaa8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msctfp.dll Идентификатор дескриптора: 0xaac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msctfuimanager.dll Идентификатор дескриптора: 0xab0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msdrm.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msdtcprx.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msdtctm.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msdtcuiu.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msfeeds.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSFlacDecoder.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSFlacEncoder.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msftedit.dll Идентификатор дескриптора: 0xab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mshtml.dll Идентификатор дескриптора: 0xabc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mshtmled.dll Идентификатор дескриптора: 0xac0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msi.dll Идентификатор дескриптора: 0xac4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msiexec.exe Идентификатор дескриптора: 0xac8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msisip.dll Идентификатор дескриптора: 0xacc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msmpeg2vdec.dll Идентификатор дескриптора: 0xad0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mspaint.exe Идентификатор дескриптора: 0xad8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSPhotography.dll Идентификатор дескриптора: 0xadc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mssitlb.dll Идентификатор дескриптора: 0xadc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mssph.dll Идентификатор дескриптора: 0xadc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mssphtb.dll Идентификатор дескриптора: 0xadc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mssprxy.dll Идентификатор дескриптора: 0xadc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mssrch.dll Идентификатор дескриптора: 0xae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mssvp.dll Идентификатор дескриптора: 0xae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mstsc.exe Идентификатор дескриптора: 0xaec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\mstscax.dll Идентификатор дескриптора: 0xaf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msv1_0.dll Идентификатор дескриптора: 0xaf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msvcp_win.dll Идентификатор дескриптора: 0xaf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msvcrt.dll Идентификатор дескриптора: 0xb04 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSVidCtl.dll Идентификатор дескриптора: 0xb00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSVideoDSP.dll Идентификатор дескриптора: 0xb08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSVP9DEC.dll Идентификатор дескриптора: 0xb10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSVPXENC.dll Идентификатор дескриптора: 0xb14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MSWB7.dll Идентификатор дескриптора: 0xb18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msxml3.dll Идентификатор дескриптора: 0xb1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\msxml6.dll Идентификатор дескриптора: 0xb20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MusNotification.exe Идентификатор дескриптора: 0xb2c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MusNotificationUx.exe Идентификатор дескриптора: 0xb28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\MusUpdateHandlers.dll Идентификатор дескриптора: 0xb30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Narrator.exe Идентификатор дескриптора: 0xb34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NaturalLanguage6.dll Идентификатор дескриптора: 0xb3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NcdAutoSetup.dll Идентификатор дескриптора: 0xb40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nci.dll Идентификатор дескриптора: 0xb48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ncrypt.dll Идентификатор дескриптора: 0xb4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ncryptprov.dll Идентификатор дескриптора: 0xb58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ncryptsslp.dll Идентификатор дескриптора: 0xb58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ncsi.dll Идентификатор дескриптора: 0xb64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ndfapi.dll Идентификатор дескриптора: 0xb68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ndfetw.dll Идентификатор дескриптора: 0xb6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ndfhcdiscovery.dll Идентификатор дескриптора: 0xb6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ndishc.dll Идентификатор дескриптора: 0xb74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ndproxystub.dll Идентификатор дескриптора: 0xb74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\negoexts.dll Идентификатор дескриптора: 0xb7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\net.exe Идентификатор дескриптора: 0xb80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netcenter.dll Идентификатор дескриптора: 0xb88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netdiagfx.dll Идентификатор дескриптора: 0xb88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netevent.dll Идентификатор дескриптора: 0xb88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netiohlp.dll Идентификатор дескриптора: 0xb60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netprofm.dll Идентификатор дескриптора: 0xb8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netprofmsvc.dll Идентификатор дескриптора: 0xb8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NetSetupApi.dll Идентификатор дескриптора: 0xb98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NetSetupEngine.dll Идентификатор дескриптора: 0xb98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NetSetupShim.dll Идентификатор дескриптора: 0xb9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NetSetupSvc.dll Идентификатор дескриптора: 0xb9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\netshell.dll Идентификатор дескриптора: 0xba0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nettrace.dll Идентификатор дескриптора: 0xba4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NetworkCollectionAgent.dll Идентификатор дескриптора: 0xba8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NetworkMobileSettings.dll Идентификатор дескриптора: 0xba8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NetworkUXBroker.dll Идентификатор дескриптора: 0xbac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NFCProvisioningPlugin.dll Идентификатор дескриптора: 0xbac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ngccredprov.dll Идентификатор дескриптора: 0xbb0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NgcCtnr.dll Идентификатор дескриптора: 0xbb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NgcProCsp.dll Идентификатор дескриптора: 0xbb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ngcsvc.dll Идентификатор дескриптора: 0xbc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nlaapi.dll Идентификатор дескриптора: 0xbc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nlasvc.dll Идентификатор дескриптора: 0xbc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nlmproxy.dll Идентификатор дескриптора: 0xbac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NlsData0000.dll Идентификатор дескриптора: 0xbac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nltest.exe Идентификатор дескриптора: 0xbc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NMAA.dll Идентификатор дескриптора: 0xbc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NmaDirect.dll Идентификатор дескриптора: 0xbc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\npmproxy.dll Идентификатор дескриптора: 0xbc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\NPSM.dll Идентификатор дескриптора: 0xbac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\nshwfp.dll Идентификатор дескриптора: 0xbc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ntlanman.dll Идентификатор дескриптора: 0xbcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ntshrui.dll Идентификатор дескриптора: 0xbd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\objsel.dll Идентификатор дескриптора: 0xbd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\odbcconf.dll Идентификатор дескриптора: 0xbdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\offlinesam.dll Идентификатор дескриптора: 0xbe0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ole32.dll Идентификатор дескриптора: 0xbe0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oleacc.dll Идентификатор дескриптора: 0xbe4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oleaut32.dll Идентификатор дескриптора: 0xbe8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oleprn.dll Идентификатор дескриптора: 0xbf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\omadmapi.dll Идентификатор дескриптора: 0xbf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\OneCoreCommonProxyStub.dll Идентификатор дескриптора: 0xc04 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\OneDriveSettingSyncProvider.dll Идентификатор дескриптора: 0xc08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\onex.dll Идентификатор дескриптора: 0xc0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\OpcServices.dll Идентификатор дескриптора: 0xc10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PackageInspector.exe Идентификатор дескриптора: 0xc14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\pcadm.dll Идентификатор дескриптора: 0xc1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\pcaevts.dll Идентификатор дескриптора: 0xc1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\pcalua.exe Идентификатор дескриптора: 0xc1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\pcasvc.dll Идентификатор дескриптора: 0xc1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\pcwutl.dll Идентификатор дескриптора: 0xc1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PeerDistAD.dll Идентификатор дескриптора: 0xc20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PeerDistCleaner.dll Идентификатор дескриптора: 0xc20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PeerDistSvc.dll Идентификатор дескриптора: 0xc20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\perfmon.exe Идентификатор дескриптора: 0xc24 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\perfnet.dll Идентификатор дескриптора: 0xc28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PhoneCallHistoryApis.dll Идентификатор дескриптора: 0xc28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PhoneService.dll Идентификатор дескриптора: 0xc2c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PhotoMetadataHandler.dll Идентификатор дескриптора: 0xc30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PhotoScreensaver.scr Идентификатор дескриптора: 0xc34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PickerHost.exe Идентификатор дескриптора: 0xc38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PkgMgr.exe Идентификатор дескриптора: 0xc3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PlayToDevice.dll Идентификатор дескриптора: 0xc44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PlayToManager.dll Идентификатор дескриптора: 0xc48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PlayToReceiver.dll Идентификатор дескриптора: 0xc50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\pnputil.exe Идентификатор дескриптора: 0xc50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PortableDeviceApi.dll Идентификатор дескриптора: 0xc54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PortableDeviceClassExtension.dll Идентификатор дескриптора: 0xc54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PortableDeviceConnectApi.dll Идентификатор дескриптора: 0xc54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PortableDeviceTypes.dll Идентификатор дескриптора: 0xb90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\POSyncServices.dll Идентификатор дескриптора: 0xb90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PrintDialogs.dll Идентификатор дескриптора: 0xc64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PrintDialogs3D.dll Идентификатор дескриптора: 0xc64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\printfilterpipelineprxy.dll Идентификатор дескриптора: 0xc54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\printfilterpipelinesvc.exe Идентификатор дескриптора: 0xc54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PrintPlatformConfig.dll Идентификатор дескриптора: 0xc68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PrintRenderAPIHost.DLL Идентификатор дескриптора: 0xc70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\printui.dll Идентификатор дескриптора: 0xc70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PrintWSDAHost.dll Идентификатор дескриптора: 0xc74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\prnfldr.dll Идентификатор дескриптора: 0xc78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\prnntfy.dll Идентификатор дескриптора: 0xc80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\prntvpt.dll Идентификатор дескриптора: 0xc88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\propsys.dll Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\provdatastore.dll Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\provengine.dll Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\provhandlers.dll Идентификатор дескриптора: 0xc98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:05    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\provisioningcsp.dll Идентификатор дескриптора: 0xc98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ProximityServicePal.dll Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ProximityUxHost.exe Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\psr.exe Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\puiapi.dll Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\puiobj.dll Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\pwcreator.exe Идентификатор дескриптора: 0xc8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\qedit.dll Идентификатор дескриптора: 0xc9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\quartz.dll Идентификатор дескриптора: 0xca0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RADCUI.dll Идентификатор дескриптора: 0xca4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rasapi32.dll Идентификатор дескриптора: 0xca8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rasdlg.dll Идентификатор дескриптора: 0xcb0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\raserver.exe Идентификатор дескриптора: 0xcb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpcore.dll Идентификатор дескриптора: 0xcbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpcorets.dll Идентификатор дескриптора: 0xcc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpencom.dll Идентификатор дескриптора: 0xcc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpinit.exe Идентификатор дескриптора: 0xcc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RdpRelayTransport.dll Идентификатор дескриптора: 0xccc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpshell.exe Идентификатор дескриптора: 0xccc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdpudd.dll Идентификатор дескриптора: 0xccc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RDSAppXHelper.dll Идентификатор дескриптора: 0xcd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rdsdwmdr.dll Идентификатор дескриптора: 0xcd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RDSPnf.exe Идентификатор дескриптора: 0xcd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RDXService.dll Идентификатор дескриптора: 0xcdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RDXTaskFactory.dll Идентификатор дескриптора: 0xce0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ReAgent.dll Идентификатор дескриптора: 0xce4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RecoveryDrive.exe Идентификатор дескриптора: 0xce8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\remoteaudioendpoint.dll Идентификатор дескриптора: 0xce8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RemovableMediaProvisioningPlugin.dll Идентификатор дескриптора: 0xce8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\reseteng.dll Идентификатор дескриптора: 0xcf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ResetEngine.dll Идентификатор дескриптора: 0xcf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\resutils.dll Идентификатор дескриптора: 0xc58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Robocopy.exe Идентификатор дескриптора: 0xc58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RpcPing.exe Идентификатор дескриптора: 0xcf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rpcrt4.dll Идентификатор дескриптора: 0xd00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rpcss.dll Идентификатор дескриптора: 0xd0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rsaenh.dll Идентификатор дескриптора: 0xd08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\rshx32.dll Идентификатор дескриптора: 0xd08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RstrtMgr.dll Идентификатор дескриптора: 0xd18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\RTMediaFrame.dll Идентификатор дескриптора: 0xd20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\samsrv.dll Идентификатор дескриптора: 0xd20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sbe.dll Идентификатор дескриптора: 0xd18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\scecli.dll Идентификатор дескриптора: 0xd14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\schannel.dll Идентификатор дескриптора: 0xd1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\schedsvc.dll Идентификатор дескриптора: 0xd24 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\scksp.dll Идентификатор дескриптора: 0xd24 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\scrobj.dll Идентификатор дескриптора: 0xd24 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\scrptadm.dll Идентификатор дескриптора: 0xd28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\scrrun.dll Идентификатор дескриптора: 0xd28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sdclt.exe Идентификатор дескриптора: 0xd30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SDDS.dll Идентификатор дескриптора: 0xd34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sdengin2.dll Идентификатор дескриптора: 0xd34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sdrsvc.dll Идентификатор дескриптора: 0xd34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sdshext.dll Идентификатор дескриптора: 0xd38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Search.ProtocolHandler.MAPI2.dll Идентификатор дескриптора: 0xd38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SearchFilterHost.exe Идентификатор дескриптора: 0xd38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SearchFolder.dll Идентификатор дескриптора: 0xd3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SearchIndexer.exe Идентификатор дескриптора: 0xd3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SearchProtocolHost.exe Идентификатор дескриптора: 0xd3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SecConfig.efi Идентификатор дескриптора: 0xd40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sechost.dll Идентификатор дескриптора: 0xd44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SensorDataService.exe Идентификатор дескриптора: 0xd44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SensorsApi.dll Идентификатор дескриптора: 0xd44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SensorService.dll Идентификатор дескриптора: 0xd48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\services.exe Идентификатор дескриптора: 0xd4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SessEnv.dll Идентификатор дескриптора: 0xd4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingsExtensibilityHandlers.dll Идентификатор дескриптора: 0xd4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingsHandlers_ClosedCaptioning.dll Идентификатор дескриптора: 0xd4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingsHandlers_nt.dll Идентификатор дескриптора: 0xcf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingsHandlers_Privacy.dll Идентификатор дескриптора: 0xcf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingsHandlers_SignInOptions.dll Идентификатор дескриптора: 0xcf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingsHandlers_StorageSense.dll Идентификатор дескриптора: 0xcf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingsHandlers_UserAccount.dll Идентификатор дескриптора: 0xd54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingSync.dll Идентификатор дескриптора: 0xd54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingSyncCore.dll Идентификатор дескриптора: 0xd54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingSyncHost.exe Идентификатор дескриптора: 0xd54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SettingSyncPolicy.dll Идентификатор дескриптора: 0xd54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\setupapi.dll Идентификатор дескриптора: 0xd54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\setupugc.exe Идентификатор дескриптора: 0xcf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\shacct.dll Идентификатор дескриптора: 0xd54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SharedStartModel.dll Идентификатор дескриптора: 0xd58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ShareHost.dll Идентификатор дескриптора: 0xd60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SHCore.dll Идентификатор дескриптора: 0xd64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\shdocvw.dll Идентификатор дескриптора: 0xd70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\shell32.dll Идентификатор дескриптора: 0xd64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\shutdownux.dll Идентификатор дескриптора: 0xd7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SIHClient.exe Идентификатор дескриптора: 0xd80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SimCfg.dll Идентификатор дескриптора: 0xd84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\slui.exe Идентификатор дескриптора: 0xd84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\smartscreen.exe Идентификатор дескриптора: 0xd84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\smartscreenps.dll Идентификатор дескриптора: 0xd84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SpaceAgent.exe Идентификатор дескриптора: 0xd8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SpaceControl.dll Идентификатор дескриптора: 0xd90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spaceman.exe Идентификатор дескриптора: 0xd94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SpeechPal.dll Идентификатор дескриптора: 0xd98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spoolsv.exe Идентификатор дескриптора: 0xd98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sppcext.dll Идентификатор дескриптора: 0xd9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sppcomapi.dll Идентификатор дескриптора: 0xd9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sppobjs.dll Идентификатор дескриптора: 0xda4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sppsvc.exe Идентификатор дескриптора: 0xda4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sppwinob.dll Идентификатор дескриптора: 0xdac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spwizeng.dll Идентификатор дескриптора: 0xdb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sqlceqp40.dll Идентификатор дескриптора: 0xdb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\srcore.dll Идентификатор дескриптора: 0xdbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\srm_ps.dll Идентификатор дескриптора: 0xdbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\srmclient.dll Идентификатор дескриптора: 0xdbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\srmscan.dll Идентификатор дескриптора: 0xdbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\srmshell.dll Идентификатор дескриптора: 0xdbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\srmstormod.dll Идентификатор дескриптора: 0xdbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\srpapi.dll Идентификатор дескриптора: 0xdbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\StateRepository.Core.dll Идентификатор дескриптора: 0xdc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\stobject.dll Идентификатор дескриптора: 0xdc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\StorageContextHandler.dll Идентификатор дескриптора: 0xdc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\storagewmi.dll Идентификатор дескриптора: 0xdc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\storagewmi_passthru.dll Идентификатор дескриптора: 0xdc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\StoreAgent.dll Идентификатор дескриптора: 0xdc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\storewuauth.dll Идентификатор дескриптора: 0xdc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\StorSvc.dll Идентификатор дескриптора: 0xdc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\StructuredQuery.dll Идентификатор дескриптора: 0xdcc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sud.dll Идентификатор дескриптора: 0xdd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\swprv.dll Идентификатор дескриптора: 0xdd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SyncAppvPublishingServer.exe Идентификатор дескриптора: 0xdd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SyncCenter.dll Идентификатор дескриптора: 0xde0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SyncInfrastructure.dll Идентификатор дескриптора: 0xde4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SyncInfrastructureps.dll Идентификатор дескриптора: 0xde4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SyncSettings.dll Идентификатор дескриптора: 0xdec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\syncui.dll Идентификатор дескриптора: 0xdf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sysmon.ocx Идентификатор дескриптора: 0xdf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SysResetErr.exe Идентификатор дескриптора: 0xdf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SystemSettings.DeviceEncryptionHandlers.dll Идентификатор дескриптора: 0xe00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SystemSettings.Handlers.dll Идентификатор дескриптора: 0xe04 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SystemSettings.UserAccountsHandlers.dll Идентификатор дескриптора: 0xe08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SystemSettingsAdminFlows.exe Идентификатор дескриптора: 0xe0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SystemSettingsThresholdAdminFlowUI.dll Идентификатор дескриптора: 0xe0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\t2embed.dll Идентификатор дескриптора: 0xe10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\taskcomp.dll Идентификатор дескриптора: 0xe14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Taskmgr.exe Идентификатор дескриптора: 0xe18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tbauth.dll Идентификатор дескриптора: 0xe1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tdh.dll Идентификатор дескриптора: 0xe20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\termsrv.dll Идентификатор дескриптора: 0xe20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TextInputFramework.dll Идентификатор дескриптора: 0xe20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\themecpl.dll Идентификатор дескриптора: 0xe30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\themeui.dll Идентификатор дескриптора: 0xe34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\thumbcache.dll Идентификатор дескриптора: 0xe38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tokenbinding.dll Идентификатор дескриптора: 0xe3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TokenBroker.dll Идентификатор дескриптора: 0xe38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TokenBrokerCookies.exe Идентификатор дескриптора: 0xe38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tquery.dll Идентификатор дескриптора: 0xe38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TransportDSA.dll Идентификатор дескриптора: 0xe38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TSErrRedir.dll Идентификатор дескриптора: 0xe34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TSSessionUX.dll Идентификатор дескриптора: 0xe34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TSWorkspace.dll Идентификатор дескриптора: 0xe48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TtlsAuth.dll Идентификатор дескриптора: 0xe4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TtlsCfg.dll Идентификатор дескриптора: 0xe4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\TtlsExt.dll Идентификатор дескриптора: 0xe54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\twinapi.appcore.dll Идентификатор дескриптора: 0xe5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\twinapi.dll Идентификатор дескриптора: 0xe5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\twinui.appcore.dll Идентификатор дескриптора: 0xe60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\twinui.dll Идентификатор дескриптора: 0xe60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\twinui.pcshell.dll Идентификатор дескриптора: 0xe64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tzautoupdate.dll Идентификатор дескриптора: 0xe64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\tzres.dll Идентификатор дескриптора: 0xe68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ubpm.dll Идентификатор дескриптора: 0xe68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ucrtbase.dll Идентификатор дескриптора: 0xe68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\uDWM.dll Идентификатор дескриптора: 0xe68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UevAppMonitor.exe Идентификатор дескриптора: 0xe68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UIAutomationCore.dll Идентификатор дескриптора: 0xe70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\uicom.dll Идентификатор дескриптора: 0xe70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UIRibbon.dll Идентификатор дескриптора: 0xe74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UIRibbonRes.dll Идентификатор дескриптора: 0xe78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\umpoext.dll Идентификатор дескриптора: 0xe7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\unenrollhook.dll Идентификатор дескриптора: 0xe7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\unimdm.tsp Идентификатор дескриптора: 0xe80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Unistore.dll Идентификатор дескриптора: 0xe80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\unregmp2.exe Идентификатор дескриптора: 0xe80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\untfs.dll Идентификатор дескриптора: 0xe84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\updatehandlers.dll Идентификатор дескриптора: 0xe88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\updatepolicy.dll Идентификатор дескриптора: 0xe88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\uReFS.dll Идентификатор дескриптора: 0xe88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\urlmon.dll Идентификатор дескриптора: 0xe88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\usbceip.dll Идентификатор дескриптора: 0xe90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\usbmon.dll Идентификатор дескриптора: 0xe94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\usbui.dll Идентификатор дескриптора: 0xe98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserAccountControlSettings.dll Идентификатор дескриптора: 0xea0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\usercpl.dll Идентификатор дескриптора: 0xea8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserDataAccountApis.dll Идентификатор дескриптора: 0xea8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserDataLanguageUtil.dll Идентификатор дескриптора: 0xea8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserDataPlatformHelperUtil.dll Идентификатор дескриптора: 0xea8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserDataTimeUtil.dll Идентификатор дескриптора: 0xea8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserDataTypeHelperUtil.dll Идентификатор дескриптора: 0xe8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserDeviceRegistration.dll Идентификатор дескриптора: 0xe8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserDeviceRegistration.Ngc.dll Идентификатор дескриптора: 0xe8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserLanguageProfileCallback.dll Идентификатор дескриптора: 0xe8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserLanguagesCpl.dll Идентификатор дескриптора: 0xe8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\usermgr.dll Идентификатор дескриптора: 0xeb0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\usermgrcli.dll Идентификатор дескриптора: 0xeb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\UserMgrProxy.dll Идентификатор дескриптора: 0xeb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\usocore.dll Идентификатор дескриптора: 0xeb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ustprov.dll Идентификатор дескриптора: 0xeb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\uxlib.dll Идентификатор дескриптора: 0xeb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\VAN.dll Идентификатор дескриптора: 0xebc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Vault.dll Идентификатор дескриптора: 0xec0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vaultcli.dll Идентификатор дескриптора: 0xec4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vaultsvc.dll Идентификатор дескриптора: 0xec4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vbscript.dll Идентификатор дескриптора: 0xec4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:06    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\VCardParser.dll Идентификатор дескриптора: 0xec4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vds.exe Идентификатор дескриптора: 0xec8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vds_ps.dll Идентификатор дескриптора: 0xec8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vdsbas.dll Идентификатор дескриптора: 0xec8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vdsutil.dll Идентификатор дескриптора: 0xec8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\VEDataLayerHelpers.dll Идентификатор дескриптора: 0xecc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\VEEventDispatcher.dll Идентификатор дескриптора: 0xecc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\VmApplicationHealthMonitorProxy.dll Идентификатор дескриптора: 0xecc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vss_ps.dll Идентификатор дескриптора: 0xed0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vssapi.dll Идентификатор дескриптора: 0xedc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\vsstrace.dll Идентификатор дескриптора: 0xedc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\VSSVC.exe Идентификатор дескриптора: 0xed8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbengine.exe Идентификатор дескриптора: 0xeec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wc_storage.dll Идентификатор дескриптора: 0xef0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wcmcsp.dll Идентификатор дескриптора: 0xef4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wcmsvc.dll Идентификатор дескриптора: 0xef4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wcnwiz.dll Идентификатор дескриптора: 0xef4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wdc.dll Идентификатор дескриптора: 0xef4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WebcamUi.dll Идентификатор дескриптора: 0xef8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\webcheck.dll Идентификатор дескриптора: 0xefc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WebClnt.dll Идентификатор дескриптора: 0xf00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\webio.dll Идентификатор дескриптора: 0xf08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\webservices.dll Идентификатор дескриптора: 0xf08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wer.dll Идентификатор дескриптора: 0xf14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\werconcpl.dll Идентификатор дескриптора: 0xf18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wercplsupport.dll Идентификатор дескриптора: 0xf1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WerFaultSecure.exe Идентификатор дескриптора: 0xf1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wermgr.exe Идентификатор дескриптора: 0xf1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\werui.dll Идентификатор дескриптора: 0xf20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wevtapi.dll Идентификатор дескриптора: 0xf20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wevtsvc.dll Идентификатор дескриптора: 0xf20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wevtutil.exe Идентификатор дескриптора: 0xf30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WfHC.dll Идентификатор дескриптора: 0xf30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wiaaut.dll Идентификатор дескриптора: 0xf38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wiaservc.dll Идентификатор дескриптора: 0xf3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wificonnapi.dll Идентификатор дескриптора: 0xf40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wifinetworkmanager.dll Идентификатор дескриптора: 0xf40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wifiprofilessettinghandler.dll Идентификатор дескриптора: 0xf44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wifitask.exe Идентификатор дескриптора: 0xf44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wimgapi.dll Идентификатор дескриптора: 0xf3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wimserv.exe Идентификатор дескриптора: 0xf3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32appinventorycsp.dll Идентификатор дескриптора: 0xf38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32kbase.sys Идентификатор дескриптора: 0xf48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32kfull.sys Идентификатор дескриптора: 0xf3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\win32spl.dll Идентификатор дескриптора: 0xf3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winbio.dll Идентификатор дескриптора: 0xf3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winbrand.dll Идентификатор дескриптора: 0xf4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wincredui.dll Идентификатор дескриптора: 0xf50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowManagement.dll Идентификатор дескриптора: 0xf58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.AccountsControl.dll Идентификатор дескриптора: 0xf60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.ApplicationModel.Background.SystemEventsBroker.dll Идентификатор дескриптора: 0xf64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.ApplicationModel.Core.dll Идентификатор дескриптора: 0xf64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.ApplicationModel.dll Идентификатор дескриптора: 0xf64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.ApplicationModel.LockScreen.dll Идентификатор дескриптора: 0xf64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.ApplicationModel.Store.dll Идентификатор дескриптора: 0xf64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.ApplicationModel.Store.TestingFramework.dll Идентификатор дескриптора: 0xf64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.CloudStore.dll Идентификатор дескриптора: 0xf6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Data.Pdf.dll Идентификатор дескриптора: 0xf70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.AllJoyn.dll Идентификатор дескриптора: 0xf74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Bluetooth.dll Идентификатор дескриптора: 0xf78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Enumeration.dll Идентификатор дескриптора: 0xf7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.HumanInterfaceDevice.dll Идентификатор дескриптора: 0xf80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Lights.dll Идентификатор дескриптора: 0xf84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.LowLevel.dll Идентификатор дескриптора: 0xf88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Midi.dll Идентификатор дескриптора: 0xf8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Perception.dll Идентификатор дескриптора: 0xf90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Picker.dll Идентификатор дескриптора: 0xf90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.PointOfService.dll Идентификатор дескриптора: 0xf94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Printers.dll Идентификатор дескриптора: 0xf94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Radios.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Scanners.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Sensors.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.SerialCommunication.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.SmartCards.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.SmartCards.Phone.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.Usb.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.WiFi.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Devices.WiFiDirect.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Energy.dll Идентификатор дескриптора: 0xf98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Gaming.Input.dll Идентификатор дескриптора: 0xf9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Globalization.dll Идентификатор дескриптора: 0xf9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Globalization.Fontgroups.dll Идентификатор дескриптора: 0xfa8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Graphics.dll Идентификатор дескриптора: 0xfb0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Graphics.Printing.3D.dll Идентификатор дескриптора: 0xfb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Graphics.Printing.dll Идентификатор дескриптора: 0xfb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Internal.Bluetooth.dll Идентификатор дескриптора: 0xfbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Internal.Management.dll Идентификатор дескриптора: 0xfc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Internal.Shell.Broker.dll Идентификатор дескриптора: 0xfc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Internal.UI.Logon.ProxyStub.dll Идентификатор дескриптора: 0xfc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Management.Provisioning.ProxyStub.dll Идентификатор дескриптора: 0xfc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Management.Workplace.dll Идентификатор дескриптора: 0xfd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Management.Workplace.WorkplaceSettings.dll Идентификатор дескриптора: 0xfd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Audio.dll Идентификатор дескриптора: 0xfe0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.BackgroundMediaPlayback.dll Идентификатор дескриптора: 0xfe4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Devices.dll Идентификатор дескриптора: 0xfe8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.dll Идентификатор дескриптора: 0xfec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Editing.dll Идентификатор дескриптора: 0xff0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Import.dll Идентификатор дескриптора: 0xff0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.MediaControl.dll Идентификатор дескриптора: 0xff4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Playback.BackgroundMediaPlayer.dll Идентификатор дескриптора: 0xff4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Playback.MediaPlayer.dll Идентификатор дескриптора: 0xff4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Playback.ProxyStub.dll Идентификатор дескриптора: 0xff4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Protection.PlayReady.dll Идентификатор дескриптора: 0x1008 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Speech.dll Идентификатор дескриптора: 0x100c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Streaming.dll Идентификатор дескриптора: 0x1010 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Media.Streaming.ps.dll Идентификатор дескриптора: 0x1014 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.BackgroundTransfer.dll Идентификатор дескриптора: 0x1018 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.Connectivity.dll Идентификатор дескриптора: 0x101c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.dll Идентификатор дескриптора: 0x101c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.HostName.dll Идентификатор дескриптора: 0x1020 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.NetworkOperators.HotspotAuthentication.dll Идентификатор дескриптора: 0x1024 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.ServiceDiscovery.Dnssd.dll Идентификатор дескриптора: 0x1028 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.Sockets.PushEnabledApplication.dll Идентификатор дескриптора: 0x102c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.UX.EapRequestHandler.dll Идентификатор дескриптора: 0x1034 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.Vpn.dll Идентификатор дескриптора: 0x1038 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Networking.XboxLive.ProxyStub.dll Идентификатор дескриптора: 0x1040 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Perception.Stub.dll Идентификатор дескриптора: 0x1040 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Security.Authentication.Identity.Provider.dll Идентификатор дескриптора: 0x1040 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Security.Authentication.OnlineId.dll Идентификатор дескриптора: 0x1044 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Security.Authentication.Web.Core.dll Идентификатор дескриптора: 0x1044 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Security.Credentials.UI.UserConsentVerifier.dll Идентификатор дескриптора: 0x104c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Shell.ServiceHostBuilder.dll Идентификатор дескриптора: 0x104c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.StateRepository.dll Идентификатор дескриптора: 0x104c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.StateRepositoryBroker.dll Идентификатор дескриптора: 0x1044 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.StateRepositoryClient.dll Идентификатор дескриптора: 0x1044 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Storage.ApplicationData.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Storage.Compression.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\windows.storage.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Storage.Search.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.System.Diagnostics.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.System.Launcher.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.System.Profile.RetailInfo.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.System.SystemManagement.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.System.UserDeviceAssociation.dll Идентификатор дескриптора: 0x1048 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.BioFeedback.dll Идентификатор дескриптора: 0x104c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.BlockedShutdown.dll Идентификатор дескриптора: 0x104c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Core.TextInput.dll Идентификатор дескриптора: 0x104c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Cred.dll Идентификатор дескриптора: 0x104c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.CredDialogController.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Immersive.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Input.Inking.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Logon.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Search.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Xaml.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Xaml.InkControls.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Xaml.Maps.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Xaml.Phone.dll Идентификатор дескриптора: 0x1050 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.Xaml.Resources.dll Идентификатор дескриптора: 0x1060 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.UI.XamlHost.dll Идентификатор дескриптора: 0x1060 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Web.Diagnostics.dll Идентификатор дескриптора: 0x1060 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Web.dll Идентификатор дескриптора: 0x1060 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Windows.Web.Http.dll Идентификатор дескриптора: 0x106c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsCodecs.dll Идентификатор дескриптора: 0x1070 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsCodecsExt.dll Идентификатор дескриптора: 0x1070 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsCodecsRaw.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\windowslivelogin.dll Идентификатор дескриптора: 0x1078 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winhttp.dll Идентификатор дескриптора: 0x1078 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wininet.dll Идентификатор дескриптора: 0x1078 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Winlangdb.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winlogon.exe Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winmde.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winmsipc.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WinMsoIrmProtector.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WinOpcIrmProtector.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WinRtTracing.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WinSAT.exe Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winsku.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winsockhc.dll Идентификатор дескриптора: 0x1074 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winspool.drv Идентификатор дескриптора: 0x107c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\winsrv.dll Идентификатор дескриптора: 0x1080 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WinSync.dll Идентификатор дескриптора: 0x108c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wintrust.dll Идентификатор дескриптора: 0x1094 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WinTypes.dll Идентификатор дескриптора: 0x1094 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wksprtPS.dll Идентификатор дескриптора: 0x1094 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WLanConn.dll Идентификатор дескриптора: 0x10a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WlanMediaManager.dll Идентификатор дескриптора: 0x10a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WlanMM.dll Идентификатор дескриптора: 0x10a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wlansec.dll Идентификатор дескриптора: 0x10a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wlansvc.dll Идентификатор дескриптора: 0x10a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wlanui.dll Идентификатор дескриптора: 0x10ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Wldap32.dll Идентификатор дескриптора: 0x10b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wldp.dll Идентификатор дескриптора: 0x10b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wlidcli.dll Идентификатор дескриптора: 0x10bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wlidprov.dll Идентификатор дескриптора: 0x10bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WMNetMgr.dll Идентификатор дескриптора: 0x10c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wmp.dll Идентификатор дескриптора: 0x10c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WMPDMC.exe Идентификатор дескриптора: 0x10cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wmpeffects.dll Идентификатор дескриптора: 0x10d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WMPhoto.dll Идентификатор дескриптора: 0x10d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wmpmde.dll Идентификатор дескриптора: 0x10d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wmpps.dll Идентификатор дескриптора: 0x10dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wmpshell.dll Идентификатор дескриптора: 0x10e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WMVCORE.DLL Идентификатор дескриптора: 0x10c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WMVDECOD.DLL Идентификатор дескриптора: 0x10c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WordBreakers.dll Идентификатор дескриптора: 0x10c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wow64.dll Идентификатор дескриптора: 0x10c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wow64cpu.dll Идентификатор дескриптора: 0x10c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WpAXHolder.dll Идентификатор дескриптора: 0x10c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Wpc.dll Идентификатор дескриптора: 0x10f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WpcMon.exe Идентификатор дескриптора: 0x10f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpdshext.dll Идентификатор дескриптора: 0x10f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WPDShextAutoplay.exe Идентификатор дескриптора: 0x10f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WPDShServiceObj.dll Идентификатор дескриптора: 0x10f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpnapps.dll Идентификатор дескриптора: 0x10f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpncore.dll Идентификатор дескриптора: 0x10fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpninprc.dll Идентификатор дескриптора: 0x1100 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wpnprv.dll Идентификатор дескриптора: 0x1104 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WpnUserService.dll Идентификатор дескриптора: 0x1108 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wscapi.dll Идентификатор дескриптора: 0x1110 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wscinterop.dll Идентификатор дескриптора: 0x1114 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wscproxystub.dll Идентификатор дескриптора: 0x1114 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wscript.exe Идентификатор дескриптора: 0x1114 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wscsvc.dll Идентификатор дескриптора: 0x1114 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wscui.cpl Идентификатор дескриптора: 0x1114 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:07    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WSDMon.dll Идентификатор дескриптора: 0x111c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wsecedit.dll Идентификатор дескриптора: 0x111c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wshcon.dll Идентификатор дескриптора: 0x111c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wship6.dll Идентификатор дескриптора: 0x1120 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wshom.ocx Идентификатор дескриптора: 0x1120 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WSHTCPIP.DLL Идентификатор дескриптора: 0x1120 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WSManMigrationPlugin.dll Идентификатор дескриптора: 0x1124 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WsmAuto.dll Идентификатор дескриптора: 0x1124 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wsmplpxy.dll Идентификатор дескриптора: 0x1124 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wsmprovhost.exe Идентификатор дескриптора: 0x1124 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WsmSvc.dll Идентификатор дескриптора: 0x1120 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WsmWmiPl.dll Идентификатор дескриптора: 0x1120 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wsp_fs.dll Идентификатор дескриптора: 0x1128 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wsp_health.dll Идентификатор дескриптора: 0x1130 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wsp_sr.dll Идентификатор дескриптора: 0x1134 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wuapi.dll Идентификатор дескриптора: 0x1138 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wuauclt.exe Идентификатор дескриптора: 0x1144 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wuaueng.dll Идентификатор дескриптора: 0x1144 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wups.dll Идентификатор дескриптора: 0x1140 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wups2.dll Идентификатор дескриптора: 0x1140 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wusa.exe Идентификатор дескриптора: 0x1148 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wuuhext.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wvc.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WwaApi.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WWAHost.exe Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wwansvc.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XamlTileRender.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XblAuthManagerProxy.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XblAuthTokenBrokerExt.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XboxNetApiSvc.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XInputUap.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\xolehlp.dll Идентификатор дескриптора: 0x1150 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XpsDocumentTargetPrint.dll Идентификатор дескриптора: 0x1154 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\XpsPrint.dll Идентификатор дескриптора: 0x1158 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\xpsservices.dll Идентификатор дескриптора: 0x115c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\xwizards.dll Идентификатор дескриптора: 0x1160 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\zipfldr.dll Идентификатор дескриптора: 0x1164 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\AdvancedInstallers\cmiv2.dll Идентификатор дескриптора: 0x1168 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appraiser\appraiser.sdb Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appraiser\Appraiser_Data.ini Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\appraiser\Appraiser_TelemetryRunList.xml Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Boot\winload.efi Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Boot\winload.exe Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DiagSvcs\DiagnosticsHub.Packaging.dll Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.Proxy.dll Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.Runtime.dll Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\CbsProvider.dll Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\CompatProvider.dll Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\DismCore.dll Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\DismCorePS.dll Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\DismHost.exe Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\DismProv.dll Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\DmiProvider.dll Идентификатор дескриптора: 0x1170 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\FfuProvider.dll Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\FolderProvider.dll Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\GenericProvider.dll Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\ImagingProvider.dll Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\IntlProvider.dll Идентификатор дескриптора: 0x1168 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\LogProvider.dll Идентификатор дескриптора: 0x1168 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\OfflineSetupProvider.dll Идентификатор дескриптора: 0x1168 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\OSProvider.dll Идентификатор дескриптора: 0x1168 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\ProvProvider.dll Идентификатор дескриптора: 0x116c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\SmiProvider.dll Идентификатор дескриптора: 0x116c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\TransmogProvider.dll Идентификатор дескриптора: 0x1184 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\UnattendProvider.dll Идентификатор дескриптора: 0x1184 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\VhdProvider.dll Идентификатор дескриптора: 0x1164 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Dism\WimProvider.dll Идентификатор дескриптора: 0x1164 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\Classpnp.sys Идентификатор дескриптора: 0x1188 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\csc.sys Идентификатор дескриптора: 0x1188 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\filecrypt.sys Идентификатор дескриптора: 0x1188 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\http.sys Идентификатор дескриптора: 0x118c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\hvservice.sys Идентификатор дескриптора: 0x118c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ipnat.sys Идентификатор дескриптора: 0x1174 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\mpsdrv.sys Идентификатор дескриптора: 0x1190 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\NdisImPlatform.sys Идентификатор дескриптора: 0x1190 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\rdpdr.sys Идентификатор дескриптора: 0x1194 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\srv2.sys Идентификатор дескриптора: 0x119c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\srvnet.sys Идентификатор дескриптора: 0x11a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\storqosflt.sys Идентификатор дескриптора: 0x11a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\Ucx01000.sys Идентификатор дескриптора: 0x11a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\winhv.sys Идентификатор дескриптора: 0x11a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\winhvr.sys Идентификатор дескриптора: 0x11ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\en-US\hvservice.sys.mui Идентификатор дескриптора: 0x117c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ru-RU\spaceport.sys.mui Идентификатор дескриптора: 0x1180 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\ru-RU\tcpip.sys.mui Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\UMDF\IddCx.dll Идентификатор дескриптора: 0x11b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\drivers\UMDF\usbdr.dll Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\en-US\kernel32.dll.mui Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\en-US\KernelBase.dll.mui Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\en-US\Robocopy.exe.mui Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\en-US\tzres.dll.mui Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\DiagnosticsTap2.dll Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12App.dll Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12App2.dll Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12AppFrame2.dll Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Attach.dll Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Chooser.exe Идентификатор дескриптора: 0x11b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Platform.dll Идентификатор дескриптора: 0x11b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Platform2.dll Идентификатор дескриптора: 0x1178 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Script.dll Идентификатор дескриптора: 0x11b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Script2.dll Идентификатор дескриптора: 0x11c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Tab.dll Идентификатор дескриптора: 0x11cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\F12Tab2.dll Идентификатор дескриптора: 0x11d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\Timeline.dll Идентификатор дескриптора: 0x11dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\F12\Timeline_is.dll Идентификатор дескриптора: 0x11e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPAPI.DLL Идентификатор дескриптора: 0x11e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPCD.DLL Идентификатор дескриптора: 0x11e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPCMLD.DLL Идентификатор дескриптора: 0x11ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\imjpcus.dll Идентификатор дескриптора: 0x11f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPDAPI.DLL Идентификатор дескриптора: 0x11f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPDCT.EXE Идентификатор дескриптора: 0x11f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPDCTP.DLL Идентификатор дескриптора: 0x11f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPLMP.DLL Идентификатор дескриптора: 0x11fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPPRED.DLL Идентификатор дескриптора: 0x1204 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPSET.EXE Идентификатор дескриптора: 0x1208 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPTIP.DLL Идентификатор дескриптора: 0x120c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\IMJPUEX.EXE Идентификатор дескриптора: 0x1208 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\imjpuexc.exe Идентификатор дескриптора: 0x1218 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\imjputyc.dll Идентификатор дескриптора: 0x121c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\APPLETS\IMJPCAC.DLL Идентификатор дескриптора: 0x1220 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\APPLETS\IMJPCLST.DLL Идентификатор дескриптора: 0x1224 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\APPLETS\IMJPKDIC.DLL Идентификатор дескриптора: 0x120c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\APPLETS\imjpskey.DLL Идентификатор дескриптора: 0x1228 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEJP\APPLETS\IMJPSKF.DLL Идентификатор дескриптора: 0x122c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEKR\imkrapi.dll Идентификатор дескриптора: 0x1230 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEKR\imkrotip.dll Идентификатор дескриптора: 0x1234 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEKR\imkrtip.dll Идентификатор дескриптора: 0x1238 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEKR\imkrudt.dll Идентификатор дескриптора: 0x1240 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEKR\APPLETS\imkrcac.dll Идентификатор дескриптора: 0x1244 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEKR\APPLETS\imkrskf.dll Идентификатор дескриптора: 0x1248 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMEKR\DICTS\imkrhjd.dll Идентификатор дескриптора: 0x124c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\IMTCCFG.DLL Идентификатор дескриптора: 0x1250 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\IMTCCORE.DLL Идентификатор дескриптора: 0x1248 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\IMTCLNWZ.EXE Идентификатор дескриптора: 0x1244 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\IMTCPROP.exe Идентификатор дескриптора: 0x1244 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\IMTCTIP.dll Идентификатор дескриптора: 0x1258 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\imtcui.DLL Идентификатор дескриптора: 0x1258 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\Applets\IMTCCAC.dll Идентификатор дескриптора: 0x125c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\Applets\IMTCDIC.dll Идентификатор дескриптора: 0x125c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\IMETC\Applets\IMTCSKF.dll Идентификатор дескриптора: 0x125c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMCCPHR.exe Идентификатор дескриптора: 0x1260 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\imecfm.dll Идентификатор дескриптора: 0x1264 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\imecfmps.dll Идентификатор дескриптора: 0x1264 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\imecfmui.exe Идентификатор дескриптора: 0x1260 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMEDICAPICCPS.DLL Идентификатор дескриптора: 0x1260 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMEFILES.DLL Идентификатор дескриптора: 0x1268 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMELM.DLL Идентификатор дескриптора: 0x126c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMEPADSM.DLL Идентификатор дескриптора: 0x1270 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMEPADSV.EXE Идентификатор дескриптора: 0x1270 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMESEARCH.EXE Идентификатор дескриптора: 0x1274 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMESEARCHDLL.DLL Идентификатор дескриптора: 0x1274 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMETIP.DLL Идентификатор дескриптора: 0x1278 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMEWDBLD.EXE Идентификатор дескриптора: 0x127c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\IMJKAPI.DLL Идентификатор дескриптора: 0x1280 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\IME\SHARED\MSCAND20.DLL Идентификатор дескриптора: 0x1284 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHS\ChsAdvancedDS.dll Идентификатор дескриптора: 0x1288 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHS\ChsEM.dll Идентификатор дескриптора: 0x1288 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHS\ChsIFEComp.dll Идентификатор дескриптора: 0x1288 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHS\ChsIME.exe Идентификатор дескриптора: 0x128c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHS\ChsLexiconUpdateDS.dll Идентификатор дескриптора: 0x128c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHS\ChsPinyinDS.dll Идентификатор дескриптора: 0x128c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHS\ChsWubiDS.dll Идентификатор дескриптора: 0x128c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\CHT\ChtIME.exe Идентификатор дескриптора: 0x1290 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\JPN\Windows.Globalization.JapanesePhoneme.dll Идентификатор дескриптора: 0x1294 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\InputMethod\SHARED\IHDS.DLL Идентификатор дескриптора: 0x129c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\AppManMigrationPlugin.dll Идентификатор дескриптора: 0x12a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\ClipMigPlugin.dll Идентификатор дескриптора: 0x12a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\dabmigplugin.dll Идентификатор дескриптора: 0x12a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\dafmigplugin.dll Идентификатор дескриптора: 0x12b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\imjpmig.dll Идентификатор дескриптора: 0x12b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\MapsMigPlugin.dll Идентификатор дескриптора: 0x12b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\modemmigplugin.dll Идентификатор дескриптора: 0x12b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\pnpmig.dll Идентификатор дескриптора: 0x12c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\PrintMig.dll Идентификатор дескриптора: 0x12c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\QueueMig.dll Идентификатор дескриптора: 0x12c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\SCGMigPlugin.dll Идентификатор дескриптора: 0x12c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\sppmig.dll Идентификатор дескриптора: 0x12c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\WMIMigrationPlugin.dll Идентификатор дескриптора: 0x12cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\WpcMigration.dll Идентификатор дескриптора: 0x12cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migration\WSearchMigPlugin.dll Идентификатор дескриптора: 0x12cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\cmi2migxml.dll Идентификатор дескриптора: 0x12d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\csiagent.dll Идентификатор дескриптора: 0x12d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\migcore.dll Идентификатор дескриптора: 0x12d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\mighost.exe Идентификатор дескриптора: 0x1250 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\migstore.dll Идентификатор дескриптора: 0x1250 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\MXEAgent.dll Идентификатор дескриптора: 0x12cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\unbcl.dll Идентификатор дескриптора: 0x12cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-ActiveDirectory-WebServices-DL\adwsmigrate.dll Идентификатор дескриптора: 0x12cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-DHCPServerMigPlugin-DL\DhcpSrvMigPlugin.dll Идентификатор дескриптора: 0x12d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-DirectoryServices-ADAM-DL\adammigrate.dll Идентификатор дескриптора: 0x12d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-IasServer-MigPlugin\IasMigPlugin.dll Идентификатор дескриптора: 0x12d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-IIS-DL\iismig.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-msmq-messagingcoreservice\mqmigplugin.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-NetworkBridge\bridgemigplugin.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-NetworkLoadBalancing-Core\NlbMigPlugin.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-OfflineFiles-DL\CscMigDl.dll Идентификатор дескриптора: 0x12c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-PerformanceCounterInfrastructure-DL\CntrtextMig.dll Идентификатор дескриптора: 0x12d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-RasConnectionManager\cmmigr.dll Идентификатор дескриптора: 0x12c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-RasServer-MigPlugin\RasMigPlugin.dll Идентификатор дескриптора: 0x12c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-Sxs\SxsMigPlugin.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-TextServicesFramework-Migration-DL\imjpmig.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-TextServicesFramework-Migration-DL\msctfmig.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\dlmanifests\Microsoft-Windows-Unimodem-Config\ModemMigPlugin.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\replacementmanifests\microsoft-activedirectory-webservices\adwsmigrate.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\replacementmanifests\Microsoft-Windows-DirectoryServices-ADAM-Client\adammigrate.dll Идентификатор дескриптора: 0x12e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\replacementmanifests\microsoft-windows-iis-rm\iismig.dll Идентификатор дескриптора: 0x12dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\replacementmanifests\Microsoft-Windows-OfflineFiles-Core\CscMig.dll Идентификатор дескриптора: 0x12e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\migwiz\replacementmanifests\SppMig\SppMig.dll Идентификатор дескриптора: 0x12e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\audit.exe Идентификатор дескриптора: 0x12e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\AuditShD.exe Идентификатор дескриптора: 0x12e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\cmisetup.dll Идентификатор дескриптора: 0x12e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\diagnostic.dll Идентификатор дескриптора: 0x12e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\msoobe.exe Идентификатор дескриптора: 0x12ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\msoobedui.dll Идентификатор дескриптора: 0x12f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\msoobeplugins.dll Идентификатор дескриптора: 0x12f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\Setup.exe Идентификатор дескриптора: 0x12f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\spprgrss.dll Идентификатор дескриптора: 0x12f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\unbcl.dll Идентификатор дескриптора: 0x12f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\UserOOBE.dll Идентификатор дескриптора: 0x1300 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\wdsutil.dll Идентификатор дескриптора: 0x1300 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\win32ui.dll Идентификатор дескриптора: 0x1300 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\WinLGDep.dll Идентификатор дескриптора: 0x12f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\oobe\winsetup.dll Идентификатор дескриптора: 0x12f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PointOfService\ProtocolProviders\CameraBarcodeScannerProtocolProvider.dll Идентификатор дескриптора: 0x1304 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\PointOfService\ProtocolProviders\PrinterProtocolProvider.dll Идентификатор дескриптора: 0x1304 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\aadtb.dll.mui Идентификатор дескриптора: 0x1308 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\AppXDeploymentServer.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\discan.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\edgehtml.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\hvhostsvc.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\kernel32.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\KernelBase.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\MusNotificationUx.exe.mui Идентификатор дескриптора: 0x1314 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\MusUpdateHandlers.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:08    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\netevent.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\ntdll.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\propsys.dll.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\Robocopy.exe.mui Идентификатор дескриптора: 0x130c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\srpapi.dll.mui Идентификатор дескриптора: 0x1314 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\tzres.dll.mui Идентификатор дескриптора: 0x131c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\ru-RU\wmploc.DLL.mui Идентификатор дескриптора: 0x1320 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\Common\sapi.dll Идентификатор дескриптора: 0x1320 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\Engines\SR\spsreng.dll Идентификатор дескриптора: 0x1328 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\Engines\TTS\MSTTSEngine.dll Идентификатор дескриптора: 0x132c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\Engines\TTS\MSTTSLoc.dll Идентификатор дескриптора: 0x132c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\SpeechUX\SpeechUX.dll Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\SpeechUX\speechuxcpl.dll Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\SpeechUX\SpeechUXPS.DLL Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\SpeechUX\SpeechUXWiz.exe Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech\SpeechUX\SPTIP.DLL Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech_OneCore\Common\sapi_onecore.dll Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech_OneCore\Common\SpeechBrokeredApi.dll Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech_OneCore\Common\SpeechRuntime.exe Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech_OneCore\Common\SpeechServiceWinRTApi.ProxyStub.dll Идентификатор дескриптора: 0x1330 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech_OneCore\Engines\SR\spsreng_onecore.dll Идентификатор дескриптора: 0x132c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech_OneCore\Engines\TTS\MSTTSEngine_OneCore.dll Идентификатор дескриптора: 0x1334 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Speech_OneCore\Engines\TTS\MSTTSLoc_OneCore.dll Идентификатор дескриптора: 0x1334 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spool\prtprocs\x64\winprint.dll Идентификатор дескриптора: 0x1334 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\plugin-manifests-signed\sppobjs-spp-plugin-manifest-signed.xrm-ms Идентификатор дескриптора: 0x1334 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\plugin-manifests-signed\sppwinob-spp-plugin-manifest-signed.xrm-ms Идентификатор дескриптора: 0x1334 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\pkeyconfig\pkeyconfig-csvlk.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\pkeyconfig\pkeyconfig.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-1-pl-rtm.xrm-ms Идентификатор дескриптора: 0x12f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-1-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x12f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-1-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x12f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-1-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x12f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-2-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-2-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-2-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-2-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-3-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-3-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-3-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-DM-3-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-NONSLP-1-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-NONSLP-1-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-NONSLP-1-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-OEM-NONSLP-1-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-1-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-1-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-1-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-1-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-2-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-2-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-2-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-2-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-3-pl-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-3-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-3-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-3-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-4-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-4-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-4-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-4-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-5-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-5-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-5-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-5-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-6-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-6-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-6-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-CSVLK-6-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-GVLK-1-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-GVLK-1-ul-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-MAK-1-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-MAK-1-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-MAK-1-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\spp\tokens\skus\EnterpriseS\EnterpriseS-Volume-MAK-1-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1338 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sr-Latn-CS\comdlg32.dll.mui Идентификатор дескриптора: 0x12f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\sr-Latn-CS\WWAHost.exe.mui Идентификатор дескриптора: 0x1340 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Sysprep\sysprep.exe Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\Sysprep\unbcl.dll Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\SystemResetPlatform\RjvClassicApp.dll Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\cimwin32.dll Идентификатор дескриптора: 0x1344 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\esscli.dll Идентификатор дескриптора: 0x1344 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\MDMSettingsProv.dll Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\Microsoft.Uev.AgentWmi.dll Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\mofcomp.exe Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\mofd.dll Идентификатор дескриптора: 0x133c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\NCProv.dll Идентификатор дескриптора: 0x1354 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\ndisimplatcim.dll Идентификатор дескриптора: 0x1354 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\NetAdapterCim.dll Идентификатор дескриптора: 0x1348 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\netswitchteamcim.dll Идентификатор дескриптора: 0x1348 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\NetTCPIP.dll Идентификатор дескриптора: 0x1350 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\NetTCPIP.mof Идентификатор дескриптора: 0x1350 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\RacWmiProv.dll Идентификатор дескриптора: 0x134c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\unsecapp.exe Идентификатор дескриптора: 0x134c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\wbemprox.dll Идентификатор дескриптора: 0x134c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\wbemsvc.dll Идентификатор дескриптора: 0x134c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WinMgmt.exe Идентификатор дескриптора: 0x134c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WMIADAP.exe Идентификатор дескриптора: 0x134c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WmiApRpl.dll Идентификатор дескриптора: 0x135c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WmiApSrv.exe Идентификатор дескриптора: 0x135c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WMICOOKR.dll Идентификатор дескриптора: 0x135c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WmiPerfClass.dll Идентификатор дескриптора: 0x1364 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WmiPerfInst.dll Идентификатор дескриптора: 0x1364 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\WMIsvc.dll Идентификатор дескриптора: 0x1364 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\wmiutils.dll Идентификатор дескриптора: 0x1360 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\ru-RU\NetTCPIP.dll.mui Идентификатор дескриптора: 0x1364 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\wbem\ru-RU\NetTCPIP.mfl Идентификатор дескриптора: 0x1364 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\AppvClient\Microsoft.AppV.AppvClientComConsumer.dll Идентификатор дескриптора: 0x1374 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\Microsoft.PowerShell.Archive.psm1 Идентификатор дескриптора: 0x136c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\ru-RU\ArchiveResources.psd1 Идентификатор дескриптора: 0x1378 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\Microsoft.PowerShell.ODataAdapter.ps1 Идентификатор дескриптора: 0x1380 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\Microsoft.PowerShell.ODataUtilsHelper.ps1 Идентификатор дескриптора: 0x1380 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\Microsoft.PowerShell.ODataV4Adapter.ps1 Идентификатор дескриптора: 0x1380 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\NetTCPIP\MSFT_NetTCPSetting.cdxml Идентификатор дескриптора: 0x1380 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\PSDesiredStateConfiguration.psm1 Идентификатор дескриптора: 0x1388 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DownloadManager\DSCFileDownloadManager\Microsoft.PowerShell.DSC.FileDownloadManager.dll Идентификатор дескриптора: 0x138c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCClassResources\WindowsPackageCab\ru-RU\WindowsPackageCab.Strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\RunAsHelper.psm1 Идентификатор дескриптора: 0x1398 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ArchiveResource\ru-RU\ArchiveProvider.psd1 Идентификатор дескриптора: 0x1398 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_EnvironmentResource\ru-RU\MSFT_EnvironmentResource.strings.psd1 Идентификатор дескриптора: 0x1398 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_GroupResource\ru-RU\MSFT_GroupResource.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_PackageResource\ru-RU\PackageProvider.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ProcessResource\ru-RU\MSFT_ProcessResource.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RegistryResource\ru-RU\MSFT_RegistryResource.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RoleResource\ru-RU\MSFT_RoleResourceStrings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ScriptResource\MSFT_ScriptResource.psm1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ScriptResource\ru-RU\MSFT_ScriptResourceStrings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ServiceResource\ru-RU\MSFT_ServiceResource.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_UserResource\ru-RU\MSFT_UserResource.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WindowsOptionalFeature\ru-RU\MSFT_WindowsOptionalFeature.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\ru-RU\RunAsHelper.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\ru-RU\PSDSCxMachine.strings.psd1 Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\AAD.Core.dll Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\Microsoft.AAD.BrokerPlugin.exe Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.AccountsControl_cw5n1h2txyewy\AccountsControlHost.exe Идентификатор дескриптора: 0x1398 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.AccountsControl_cw5n1h2txyewy\AccountsControlUI.dll Идентификатор дескриптора: 0x1398 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\LockApp.exe Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.LockApp_cw5n1h2txyewy\resources.pri Идентификатор дескриптора: 0x1394 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\AppxBlockMap.xml Идентификатор дескриптора: 0x13a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\appxmanifest.xml Идентификатор дескриптора: 0x13a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.AppRep.ChxApp_cw5n1h2txyewy\AppxSignature.p7x Идентификатор дескриптора: 0x13a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.AssignedAccessLockApp_cw5n1h2txyewy\App.xbf Идентификатор дескриптора: 0x13a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.AssignedAccessLockApp_cw5n1h2txyewy\AssignedAccessLockApp.exe Идентификатор дескриптора: 0x13a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.AssignedAccessLockApp_cw5n1h2txyewy\MainPage.xbf Идентификатор дескриптора: 0x13a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.AssignedAccessLockApp_cw5n1h2txyewy\resources.pri Идентификатор дескриптора: 0x13b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\MicrosoftAccount.TokenProvider.Core.dll Идентификатор дескриптора: 0x13b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.SecondaryTileExperience_cw5n1h2txyewy\AppxSignature.p7x Идентификатор дескриптора: 0x13b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\Microsoft.Windows.SecondaryTileExperience_cw5n1h2txyewy\resources.pri Идентификатор дескриптора: 0x13b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\resources.pri Идентификатор дескриптора: 0x13bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe Идентификатор дескриптора: 0x13bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.ApplicationModel.LockScreen\Windows.ApplicationModel.LockScreen.pri Идентификатор дескриптора: 0x13b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\Windows.Data.TimeZones.pri Идентификатор дескриптора: 0x13b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ar-SA.pri Идентификатор дескриптора: 0x13c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.bg-BG.pri Идентификатор дескриптора: 0x13c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:09    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.cs-CZ.pri Идентификатор дескриптора: 0x13cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.da-DK.pri Идентификатор дескриптора: 0x13d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.de-DE.pri Идентификатор дескриптора: 0x13d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.el-GR.pri Идентификатор дескриптора: 0x13d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.en-GB.pri Идентификатор дескриптора: 0x13e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.en-US.pri Идентификатор дескриптора: 0x13e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.es-ES.pri Идентификатор дескриптора: 0x13e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.es-MX.pri Идентификатор дескриптора: 0x13ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.et-EE.pri Идентификатор дескриптора: 0x13f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.fi-FI.pri Идентификатор дескриптора: 0x13f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.fr-CA.pri Идентификатор дескриптора: 0x13fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.fr-FR.pri Идентификатор дескриптора: 0x1404 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.he-IL.pri Идентификатор дескриптора: 0x140c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.hr-HR.pri Идентификатор дескриптора: 0x1410 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.hu-HU.pri Идентификатор дескриптора: 0x1414 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.it-IT.pri Идентификатор дескриптора: 0x1418 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ja-JP.pri Идентификатор дескриптора: 0x1420 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ko-KR.pri Идентификатор дескриптора: 0x1424 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.lt-LT.pri Идентификатор дескриптора: 0x1428 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.lv-LV.pri Идентификатор дескриптора: 0x1428 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.nb-NO.pri Идентификатор дескриптора: 0x142c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.nl-NL.pri Идентификатор дескриптора: 0x142c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.pl-PL.pri Идентификатор дескриптора: 0x1434 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.pt-BR.pri Идентификатор дескриптора: 0x1438 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.pt-PT.pri Идентификатор дескриптора: 0x1440 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ro-RO.pri Идентификатор дескриптора: 0x1444 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.ru-RU.pri Идентификатор дескриптора: 0x144c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sk-SK.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sl-SI.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sr-Latn-RS.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.sv-SE.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.th-TH.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.tr-TR.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.uk-UA.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.zh-CN.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.zh-HK.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.Data.TimeZones\pris\Windows.Data.TimeZones.zh-TW.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.BioFeedback\Windows.UI.BioFeedback.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.BlockedShutdown\Windows.UI.BlockedShutdown.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.Cred\Windows.UI.Cred.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.DevicesFlow\Windows.UI.DevicesFlow.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.Logon\Windows.UI.Logon.pri Идентификатор дескриптора: 0x1450 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.PCShell\Windows.UI.PCShell.pri Идентификатор дескриптора: 0x1464 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.SettingsAppThreshold\Windows.UI.SettingsAppThreshold.pri Идентификатор дескриптора: 0x1464 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.Shell\Windows.UI.Shell.pri Идентификатор дескриптора: 0x1464 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SystemResources\Windows.UI.ShellCommon\Windows.UI.ShellCommon.pri Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\aadtb.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AboveLockAppHost.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\accountaccessor.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\aclui.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ActionCenter.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ActionCenterCPL.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ActivationManager.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ActiveSyncProvider.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\actxprxy.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AdmTmpl.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\adrclient.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\adtschema.dll Идентификатор дескриптора: 0x1474 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\advapi32.dll Идентификатор дескриптора: 0x147c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\aepic.dll Идентификатор дескриптора: 0x147c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\amsi.dll Идентификатор дескриптора: 0x1480 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppCapture.dll Идентификатор дескриптора: 0x1488 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppContracts.dll Идентификатор дескриптора: 0x1488 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppExtension.dll Идентификатор дескриптора: 0x148c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\appidtel.exe Идентификатор дескриптора: 0x1490 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\appmgmts.dll Идентификатор дескриптора: 0x1494 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\appmgr.dll Идентификатор дескриптора: 0x149c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppointmentActivation.dll Идентификатор дескриптора: 0x149c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppointmentApis.dll Идентификатор дескриптора: 0x149c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\apprepapi.dll Идентификатор дескриптора: 0x149c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\apprepsync.dll Идентификатор дескриптора: 0x149c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppVClientPS.dll Идентификатор дескриптора: 0x149c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppVEntSubsystems32.dll Идентификатор дескриптора: 0x149c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\appwiz.cpl Идентификатор дескриптора: 0x14a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AppXDeploymentClient.dll Идентификатор дескриптора: 0x14a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\atlthunk.dll Идентификатор дескриптора: 0x14ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\atmfd.dll Идентификатор дескриптора: 0x14b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\atmlib.dll Идентификатор дескриптора: 0x14b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AudioEng.dll Идентификатор дескриптора: 0x14b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AUDIOKSE.dll Идентификатор дескриптора: 0x14b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AudioSes.dll Идентификатор дескриптора: 0x14b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AuthBroker.dll Идентификатор дескриптора: 0x14b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AuthExt.dll Идентификатор дескриптора: 0x14b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\autoconv.exe Идентификатор дескриптора: 0x14b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\autofmt.exe Идентификатор дескриптора: 0x1470 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\avrt.dll Идентификатор дескриптора: 0x1470 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\azroles.dll Идентификатор дескриптора: 0x1470 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\azroleui.dll Идентификатор дескриптора: 0x1470 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AzureSettingSyncProvider.dll Идентификатор дескриптора: 0x146c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\basecsp.dll Идентификатор дескриптора: 0x14b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\bcastdvr.exe Идентификатор дескриптора: 0x14b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\bcastdvr.proxy.dll Идентификатор дескриптора: 0x14b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\BcastDVRHelper.dll Идентификатор дескриптора: 0x14b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\BCP47Langs.dll Идентификатор дескриптора: 0x14bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\bcrypt.dll Идентификатор дескриптора: 0x14c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\bcryptprimitives.dll Идентификатор дескриптора: 0x14c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\BingMaps.dll Идентификатор дескриптора: 0x14d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\BingOnlineServices.dll Идентификатор дескриптора: 0x14d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\BioCredProv.dll Идентификатор дескриптора: 0x14d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\BrowserSettingSync.dll Идентификатор дескриптора: 0x14d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cabapi.dll Идентификатор дескриптора: 0x14cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CameraCaptureUI.dll Идентификатор дескриптора: 0x14cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\capauthz.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\catsrvps.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\catsrvut.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cdp.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cdprt.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\certca.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\certCredProvider.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CertEnroll.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CertEnrollCtrl.exe Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CertEnrollUI.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CertPolEng.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\certreq.exe Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\certutil.exe Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Chakra.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Chakradiag.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ChatApis.dll Идентификатор дескриптора: 0x14dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\chkdsk.exe Идентификатор дескриптора: 0x14e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cic.dll Идентификатор дескриптора: 0x14f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ClipboardServer.dll Идентификатор дескриптора: 0x14f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CloudBackupSettings.dll Идентификатор дескриптора: 0x14f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CloudExperienceHostCommon.dll Идентификатор дескриптора: 0x14fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CloudExperienceHostUser.dll Идентификатор дескриптора: 0x1500 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CloudNotifications.exe Идентификатор дескриптора: 0x1504 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CloudStorageWizard.exe Идентификатор дескриптора: 0x150c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\clusapi.dll Идентификатор дескриптора: 0x1510 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cmdkey.exe Идентификатор дескриптора: 0x1514 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\combase.dll Идентификатор дескриптора: 0x151c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\comctl32.dll Идентификатор дескриптора: 0x1520 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\comdlg32.dll Идентификатор дескриптора: 0x1530 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\coml2.dll Идентификатор дескриптора: 0x1534 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\compstui.dll Идентификатор дескриптора: 0x153c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\comsvcs.dll Идентификатор дескриптора: 0x153c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\comuid.dll Идентификатор дескриптора: 0x1540 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\configmanager2.dll Идентификатор дескриптора: 0x1544 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ContactActivation.dll Идентификатор дескриптора: 0x1544 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ContactApis.dll Идентификатор дескриптора: 0x1544 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\convert.exe Идентификатор дескриптора: 0x1544 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\coredpus.dll Идентификатор дескриптора: 0x154c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CoreMessaging.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CoreUIComponents.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CortanaMapiHelper.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CPFilters.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CredProvDataModel.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\credui.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cryptngc.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\CryptoWinRT.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cryptsp.dll Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cryptui.dll Идентификатор дескриптора: 0x1544 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cryptxml.dll Идентификатор дескриптора: 0x1544 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\cscript.exe Идентификатор дескриптора: 0x1550 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\d2d1.dll Идентификатор дескриптора: 0x1554 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\d3d10level9.dll Идентификатор дескриптора: 0x155c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\d3d10warp.dll Идентификатор дескриптора: 0x1564 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\d3d11.dll Идентификатор дескриптора: 0x1568 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\D3D12.dll Идентификатор дескриптора: 0x1570 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\d3d8.dll Идентификатор дескриптора: 0x1574 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\D3DCompiler_47.dll Идентификатор дескриптора: 0x1578 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DafPrintProvider.dll Идентификатор дескриптора: 0x1578 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DataExchange.dll Идентификатор дескриптора: 0x157c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\davclnt.dll Идентификатор дескриптора: 0x1580 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\daxexec.dll Идентификатор дескриптора: 0x1588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dbgeng.dll Идентификатор дескриптора: 0x158c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dcomp.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\delegatorprovider.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\deviceaccess.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DeviceCredential.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DeviceFlows.DataModel.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DevicePairing.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DevicePairingFolder.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dhcpcore.dll Идентификатор дескриптора: 0x1588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dhcpcore6.dll Идентификатор дескриптора: 0x1588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dialclient.dll Идентификатор дескриптора: 0x1588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DictationManager.dll Идентификатор дескриптора: 0x1588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Direct2DDesktop.dll Идентификатор дескриптора: 0x1588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dispex.dll Идентификатор дескриптора: 0x1588 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DisplayManager.dll Идентификатор дескриптора: 0x1590 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dlnashext.dll Идентификатор дескриптора: 0x158c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dmcfgutils.dll Идентификатор дескриптора: 0x1558 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dmenrollengine.dll Идентификатор дескриптора: 0x1594 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dmoleaututils.dll Идентификатор дескриптора: 0x1594 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dmxmlhelputils.dll Идентификатор дескриптора: 0x1598 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dnsapi.dll Идентификатор дескриптора: 0x15a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dot3gpui.dll Идентификатор дескриптора: 0x15a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dot3hc.dll Идентификатор дескриптора: 0x15a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\drvstore.dll Идентификатор дескриптора: 0x15a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dsreg.dll Идентификатор дескриптора: 0x15ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dwmcore.dll Идентификатор дескриптора: 0x15b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DWrite.dll Идентификатор дескриптора: 0x15b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dxdiag.exe Идентификатор дескриптора: 0x15bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dxdiagn.dll Идентификатор дескриптора: 0x15bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\dxgi.dll Идентификатор дескриптора: 0x15bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\eapp3hst.dll Идентификатор дескриптора: 0x15c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\eappcfg.dll Идентификатор дескриптора: 0x15c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\eappgnui.dll Идентификатор дескриптора: 0x15c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\eapphost.dll Идентификатор дескриптора: 0x15c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\eappprxy.dll Идентификатор дескриптора: 0x15c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\eapsimextdesktop.dll Идентификатор дескриптора: 0x15c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\easwrt.dll Идентификатор дескриптора: 0x15c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\edgehtml.dll Идентификатор дескриптора: 0x15cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\EditBufferTestHook.dll Идентификатор дескриптора: 0x15cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\edpauditapi.dll Идентификатор дескриптора: 0x15d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\edputil.dll Идентификатор дескриптора: 0x15d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\efsadu.dll Идентификатор дескриптора: 0x15d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\efsext.dll Идентификатор дескриптора: 0x15d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\efswrt.dll Идентификатор дескриптора: 0x15dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:10    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ELSCore.dll Идентификатор дескриптора: 0x15e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\elshyph.dll Идентификатор дескриптора: 0x15e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\elslad.dll Идентификатор дескриптора: 0x15e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\EmailApis.dll Идентификатор дескриптора: 0x15e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\enterpriseresourcemanager.dll Идентификатор дескриптора: 0x15e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ErrorDetails.dll Идентификатор дескриптора: 0x15e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ErrorDetailsUpdate.dll Идентификатор дескриптора: 0x15e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\evr.dll Идентификатор дескриптора: 0x15e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\explorer.exe Идентификатор дескриптора: 0x15f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ExplorerFrame.dll Идентификатор дескриптора: 0x15f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ExSMime.dll Идентификатор дескриптора: 0x15f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Faultrep.dll Идентификатор дескриптора: 0x15fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fdeploy.dll Идентификатор дескриптора: 0x1600 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fdProxy.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fdWCN.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\findnetprinters.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\FirewallAPI.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fms.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fontdrvhost.exe Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fontext.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fontsub.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fphc.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\framedynos.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\frprov.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\fwpolicyiomgr.dll Идентификатор дескриптора: 0x1604 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\FXSCOM.dll Идентификатор дескриптора: 0x1608 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\FXSCOMEX.dll Идентификатор дескриптора: 0x1608 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\GameBarPresenceWriter.proxy.dll Идентификатор дескриптора: 0x160c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\GamePanel.exe Идентификатор дескриптора: 0x160c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\GamePanelExternalHook.dll Идентификатор дескриптора: 0x160c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gameux.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gamingtcui.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gdi32.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gdi32full.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\GdiPlus.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\GlobCollationHost.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\globinputhost.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gnsdk_fp.dll Идентификатор дескриптора: 0x1614 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gpapi.dll Идентификатор дескриптора: 0x1628 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gpedit.dll Идентификатор дескриптора: 0x162c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gpresult.exe Идентификатор дескриптора: 0x1630 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gpscript.dll Идентификатор дескриптора: 0x1634 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gpscript.exe Идентификатор дескриптора: 0x1634 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\gpupdate.exe Идентификатор дескриптора: 0x1634 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\hevcdecoder.dll Идентификатор дескриптора: 0x163c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\hgcpl.dll Идентификатор дескриптора: 0x1640 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\hhctrl.ocx Идентификатор дескриптора: 0x1644 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\hlink.dll Идентификатор дескриптора: 0x1648 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\hmkd.dll Идентификатор дескриптора: 0x164c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\hnetcfg.dll Идентификатор дескриптора: 0x1654 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\HrtfApo.dll Идентификатор дескриптора: 0x1658 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IdCtrls.dll Идентификатор дескриптора: 0x1658 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IDStore.dll Идентификатор дескриптора: 0x1660 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ieapfltr.dll Идентификатор дескриптора: 0x1668 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iedkcs32.dll Идентификатор дескриптора: 0x1668 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ieframe.dll Идентификатор дескриптора: 0x166c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iertutil.dll Идентификатор дескриптора: 0x1670 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\imapi2.dll Идентификатор дескриптора: 0x1670 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\indexeddbserver.dll Идентификатор дескриптора: 0x1670 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\inetcpl.cpl Идентификатор дескриптора: 0x1678 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\InkAnalysisLegacyCom.dll Идентификатор дескриптора: 0x167c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\input.dll Идентификатор дескриптора: 0x1684 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\InputLocaleManager.dll Идентификатор дескриптора: 0x1684 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\InputService.dll Идентификатор дескриптора: 0x1684 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\InstallAgent.exe Идентификатор дескриптора: 0x1688 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\InstallAgentUserBroker.exe Идентификатор дескриптора: 0x1688 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\intl.cpl Идентификатор дескриптора: 0x168c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IPHLPAPI.DLL Идентификатор дескриптора: 0x1694 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ipsecsnp.dll Идентификатор дескриптора: 0x1694 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ipsmsnap.dll Идентификатор дескриптора: 0x1694 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\iri.dll Идентификатор дескриптора: 0x1694 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\itss.dll Идентификатор дескриптора: 0x1698 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll Идентификатор дескриптора: 0x169c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\JpMapControl.dll Идентификатор дескриптора: 0x169c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jscript.dll Идентификатор дескриптора: 0x16a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jscript9.dll Идентификатор дескриптора: 0x16a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jscript9diag.dll Идентификатор дескриптора: 0x16a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\jsproxy.dll Идентификатор дескриптора: 0x16a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\kerberos.dll Идентификатор дескриптора: 0x16ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\kernel.appcore.dll Идентификатор дескриптора: 0x16b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\kernel32.dll Идентификатор дескриптора: 0x16b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\KernelBase.dll Идентификатор дескриптора: 0x16b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\keyiso.dll Идентификатор дескриптора: 0x16c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\L2SecHC.dll Идентификатор дескриптора: 0x16c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\LaunchWinApp.exe Идентификатор дескриптора: 0x16d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\LicenseManager.dll Идентификатор дескриптора: 0x16d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\LockAppBroker.dll Идентификатор дескриптора: 0x16d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\LockAppHost.exe Идентификатор дескриптора: 0x16d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\LogonController.dll Идентификатор дескриптора: 0x16d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MapControlCore.dll Идентификатор дескриптора: 0x16d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MapGeocoder.dll Идентификатор дескриптора: 0x16d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MapRouter.dll Идентификатор дескриптора: 0x16d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MapsBtSvc.dll Идентификатор дескриптора: 0x16d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mcbuilder.exe Идентификатор дескриптора: 0x16d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MCCSEngineShared.dll Идентификатор дескриптора: 0x16d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MCRecvSrc.dll Идентификатор дескриптора: 0x16dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mdminst.dll Идентификатор дескриптора: 0x16e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mf.dll Идентификатор дескриптора: 0x16e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mf3216.dll Идентификатор дескриптора: 0x16e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfasfsrcsnk.dll Идентификатор дескриптора: 0x16e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfc42.dll Идентификатор дескриптора: 0x16e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfc42u.dll Идентификатор дескриптора: 0x16e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MFCaptureEngine.dll Идентификатор дескриптора: 0x16e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfcore.dll Идентификатор дескриптора: 0x16f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfds.dll Идентификатор дескриптора: 0x16f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfh265enc.dll Идентификатор дескриптора: 0x16f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MFMediaEngine.dll Идентификатор дескриптора: 0x16fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfmkvsrcsnk.dll Идентификатор дескриптора: 0x1700 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfmp4srcsnk.dll Идентификатор дескриптора: 0x1704 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfmpeg2srcsnk.dll Идентификатор дескриптора: 0x1708 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfnetcore.dll Идентификатор дескриптора: 0x170c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfnetsrc.dll Идентификатор дескриптора: 0x1710 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfplat.dll Идентификатор дескриптора: 0x1714 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MFPlay.dll Идентификатор дескриптора: 0x1718 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfpmp.exe Идентификатор дескриптора: 0x1718 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfps.dll Идентификатор дескриптора: 0x1718 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfreadwrite.dll Идентификатор дескриптора: 0x171c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfsrcsnk.dll Идентификатор дескриптора: 0x1720 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mfsvr.dll Идентификатор дескриптора: 0x1724 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Microsoft.Uev.AppAgent.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Microsoft.Uev.Office2010CustomActions.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Microsoft.Uev.Office2013CustomActions.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MiracastReceiver.dll Идентификатор дескриптора: 0x172c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mispace.dll Идентификатор дескриптора: 0x1730 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mlang.dll Идентификатор дескриптора: 0x1734 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mmc.exe Идентификатор дескриптора: 0x1730 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mmcbase.dll Идентификатор дескриптора: 0x172c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mmcndmgr.dll Идентификатор дескриптора: 0x172c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mmcshext.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MMDevAPI.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mos.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MosStorage.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mpr.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mprddm.dll Идентификатор дескриптора: 0x1728 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MrmCoreR.dll Идентификатор дескриптора: 0x1740 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MrmIndexer.dll Идентификатор дескриптора: 0x172c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msaatext.dll Идентификатор дескриптора: 0x172c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSAJApi.dll Идентификатор дескриптора: 0x1744 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msctfp.dll Идентификатор дескриптора: 0x1748 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msctfuimanager.dll Идентификатор дескриптора: 0x174c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msdrm.dll Идентификатор дескриптора: 0x1734 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msdtcprx.dll Идентификатор дескриптора: 0x1750 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msdtcuiu.dll Идентификатор дескриптора: 0x1754 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msexcl40.dll Идентификатор дескриптора: 0x1758 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msfeeds.dll Идентификатор дескриптора: 0x1738 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msfeedsbs.dll Идентификатор дескриптора: 0x173c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSFlacDecoder.dll Идентификатор дескриптора: 0x175c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSFlacEncoder.dll Идентификатор дескриптора: 0x1760 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msftedit.dll Идентификатор дескриптора: 0x1760 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mshtml.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mshtmled.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msi.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msiexec.exe Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msisip.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msjet40.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mskeyprotcli.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mskeyprotect.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msmpeg2vdec.dll Идентификатор дескриптора: 0x1764 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mspaint.exe Идентификатор дескриптора: 0x1778 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mspbde40.dll Идентификатор дескриптора: 0x1778 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSPhotography.dll Идентификатор дескриптора: 0x177c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msrd2x40.dll Идентификатор дескриптора: 0x177c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msrd3x40.dll Идентификатор дескриптора: 0x177c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mssitlb.dll Идентификатор дескриптора: 0x177c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mssph.dll Идентификатор дескриптора: 0x177c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mssphtb.dll Идентификатор дескриптора: 0x1780 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mssprxy.dll Идентификатор дескриптора: 0x1780 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mssrch.dll Идентификатор дескриптора: 0x1780 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mssvp.dll Идентификатор дескриптора: 0x177c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mstsc.exe Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\mstscax.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msv1_0.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msvcp_win.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msvcrt.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSVidCtl.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSVideoDSP.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSVP9DEC.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSVPXENC.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MSWB7.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msxbde40.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msxml3.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\msxml6.dll Идентификатор дескриптора: 0x1784 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\MTF.dll Идентификатор дескриптора: 0x16bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NaturalLanguage6.dll Идентификатор дескриптора: 0x1774 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nci.dll Идентификатор дескриптора: 0x1788 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ncrypt.dll Идентификатор дескриптора: 0x178c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ncryptprov.dll Идентификатор дескриптора: 0x1790 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ncryptsslp.dll Идентификатор дескриптора: 0x1794 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ndfapi.dll Идентификатор дескриптора: 0x1798 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ndfetw.dll Идентификатор дескриптора: 0x17a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ndfhcdiscovery.dll Идентификатор дескриптора: 0x17a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ndishc.dll Идентификатор дескриптора: 0x17a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ndproxystub.dll Идентификатор дескриптора: 0x17a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\negoexts.dll Идентификатор дескриптора: 0x17a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\net.exe Идентификатор дескриптора: 0x17b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netcenter.dll Идентификатор дескриптора: 0x17b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NetCfgNotifyObjectHost.exe Идентификатор дескриптора: 0x17c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netcorehc.dll Идентификатор дескриптора: 0x17c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netdiagfx.dll Идентификатор дескриптора: 0x17c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netevent.dll Идентификатор дескриптора: 0x17b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netid.dll Идентификатор дескриптора: 0x17b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netiohlp.dll Идентификатор дескриптора: 0x17cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netprofm.dll Идентификатор дескриптора: 0x17d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NetSetupApi.dll Идентификатор дескриптора: 0x17d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NetSetupEngine.dll Идентификатор дескриптора: 0x17d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NetSetupShim.dll Идентификатор дескриптора: 0x17d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\netshell.dll Идентификатор дескриптора: 0x17d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NetworkCollectionAgent.dll Идентификатор дескриптора: 0x17d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ngccredprov.dll Идентификатор дескриптора: 0x17cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlaapi.dll Идентификатор дескриптора: 0x17d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nlmproxy.dll Идентификатор дескриптора: 0x17d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NlsData0000.dll Идентификатор дескриптора: 0x17d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NMAA.dll Идентификатор дескриптора: 0x17cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\npmproxy.dll Идентификатор дескриптора: 0x17cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\NPSM.dll Идентификатор дескриптора: 0x17d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\nshwfp.dll Идентификатор дескриптора: 0x17e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ntlanman.dll Идентификатор дескриптора: 0x17e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ntshrui.dll Идентификатор дескриптора: 0x17e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\objsel.dll Идентификатор дескриптора: 0x17ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\odbcconf.dll Идентификатор дескриптора: 0x17f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\offlinesam.dll Идентификатор дескриптора: 0x17f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ole32.dll Идентификатор дескриптора: 0x17f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\oleacc.dll Идентификатор дескриптора: 0x17f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\oleaut32.dll Идентификатор дескриптора: 0x17f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\oleprn.dll Идентификатор дескриптора: 0x17f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:11    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\olepro32.dll Идентификатор дескриптора: 0x17f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\omadmapi.dll Идентификатор дескриптора: 0x17fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\OneCoreCommonProxyStub.dll Идентификатор дескриптора: 0x1804 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\OneDriveSettingSyncProvider.dll Идентификатор дескриптора: 0x1808 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\onex.dll Идентификатор дескриптора: 0x180c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\OpcServices.dll Идентификатор дескриптора: 0x1810 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PackageStateRoaming.dll Идентификатор дескриптора: 0x1814 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\pcwum.dll Идентификатор дескриптора: 0x1818 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\perfmon.exe Идентификатор дескриптора: 0x181c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\perfnet.dll Идентификатор дескриптора: 0x1820 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PhoneCallHistoryApis.dll Идентификатор дескриптора: 0x1820 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PhotoMetadataHandler.dll Идентификатор дескриптора: 0x1820 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PhotoScreensaver.scr Идентификатор дескриптора: 0x1824 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PickerHost.exe Идентификатор дескриптора: 0x1828 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PkgMgr.exe Идентификатор дескриптора: 0x182c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\pla.dll Идентификатор дескриптора: 0x1830 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PlayToDevice.dll Идентификатор дескриптора: 0x1834 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PlayToManager.dll Идентификатор дескриптора: 0x1834 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PlayToReceiver.dll Идентификатор дескриптора: 0x1838 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PortableDeviceApi.dll Идентификатор дескриптора: 0x183c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PortableDeviceClassExtension.dll Идентификатор дескриптора: 0x183c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PortableDeviceConnectApi.dll Идентификатор дескриптора: 0x183c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PortableDeviceTypes.dll Идентификатор дескриптора: 0x183c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\POSyncServices.dll Идентификатор дескриптора: 0x183c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PrintDialogs.dll Идентификатор дескриптора: 0x183c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\PrintPlatformConfig.dll Идентификатор дескриптора: 0x1844 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\printui.dll Идентификатор дескриптора: 0x1848 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\prnfldr.dll Идентификатор дескриптора: 0x1850 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\prnntfy.dll Идентификатор дескриптора: 0x1854 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\prntvpt.dll Идентификатор дескриптора: 0x1858 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\propsys.dll Идентификатор дескриптора: 0x1858 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\provsvc.dll Идентификатор дескриптора: 0x1858 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\psr.exe Идентификатор дескриптора: 0x1860 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\puiapi.dll Идентификатор дескриптора: 0x1860 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\puiobj.dll Идентификатор дескриптора: 0x1860 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\qdvd.dll Идентификатор дескриптора: 0x1864 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\qedit.dll Идентификатор дескриптора: 0x1864 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\quartz.dll Идентификатор дескриптора: 0x1864 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\racpldlg.dll Идентификатор дескриптора: 0x1864 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\RADCUI.dll Идентификатор дескриптора: 0x1860 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\rasapi32.dll Идентификатор дескриптора: 0x1868 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\raserver.exe Идентификатор дескриптора: 0x186c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\rdpcore.dll Идентификатор дескриптора: 0x1870 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\rdpencom.dll Идентификатор дескриптора: 0x1874 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ReAgent.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ReInfo.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\remoteaudioendpoint.dll Идентификатор дескриптора: 0x1874 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\resutils.dll Идентификатор дескриптора: 0x1874 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Robocopy.exe Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\RpcPing.exe Идентификатор дескриптора: 0x187c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\rpcrt4.dll Идентификатор дескриптора: 0x1884 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\rsaenh.dll Идентификатор дескриптора: 0x1884 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\rshx32.dll Идентификатор дескриптора: 0x1884 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\RstrtMgr.dll Идентификатор дескриптора: 0x1880 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\RTMediaFrame.dll Идентификатор дескриптора: 0x1888 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\sbe.dll Идентификатор дескриптора: 0x188c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\scecli.dll Идентификатор дескриптора: 0x1890 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\schannel.dll Идентификатор дескриптора: 0x1894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\scksp.dll Идентификатор дескриптора: 0x1894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\scrobj.dll Идентификатор дескриптора: 0x1894 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\scrptadm.dll Идентификатор дескриптора: 0x1898 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\scrrun.dll Идентификатор дескриптора: 0x1898 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Search.ProtocolHandler.MAPI2.dll Идентификатор дескриптора: 0x1898 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SearchFilterHost.exe Идентификатор дескриптора: 0x1898 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SearchFolder.dll Идентификатор дескриптора: 0x18a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SearchIndexer.exe Идентификатор дескриптора: 0x18a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SearchProtocolHost.exe Идентификатор дескриптора: 0x18a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\sechost.dll Идентификатор дескриптора: 0x18a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SensorsApi.dll Идентификатор дескриптора: 0x18a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SessEnv.dll Идентификатор дескриптора: 0x18a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SettingMonitor.dll Идентификатор дескриптора: 0x18ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SettingSync.dll Идентификатор дескриптора: 0x18b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SettingSyncCore.dll Идентификатор дескриптора: 0x18b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SettingSyncHost.exe Идентификатор дескриптора: 0x18b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SettingSyncPolicy.dll Идентификатор дескриптора: 0x18b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\setupapi.dll Идентификатор дескриптора: 0x18bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\setupugc.exe Идентификатор дескриптора: 0x18c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\shacct.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ShareHost.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SHCore.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\shdocvw.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\shell32.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SimAuth.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SimCfg.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\smartscreenps.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SndVolSSO.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\socialapis.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\sppcext.dll Идентификатор дескриптора: 0x18c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spwizeng.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\srdelayed.exe Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\srm_ps.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\srmclient.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\srmscan.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\srmshell.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\srmstormod.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\srpapi.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SSShim.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\StateRepository.Core.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\stobject.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\StorageContextHandler.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\storagewmi.dll Идентификатор дескриптора: 0x1878 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\storagewmi_passthru.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\StoreAgent.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\StructuredQuery.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\sud.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SyncCenter.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SyncController.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SyncInfrastructure.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\SyncSettings.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\syncui.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\syncutil.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\sysmon.ocx Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\t2embed.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Taskmgr.exe Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tbauth.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tcpipcfg.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tdh.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tdlrecover.exe Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\TextInputFramework.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\themecpl.dll Идентификатор дескриптора: 0x18cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\themeui.dll Идентификатор дескриптора: 0x18d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\thumbcache.dll Идентификатор дескриптора: 0x18dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tokenbinding.dll Идентификатор дескриптора: 0x18e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\TokenBroker.dll Идентификатор дескриптора: 0x18e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\TokenBrokerCookies.exe Идентификатор дескриптора: 0x18e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\TokenBrokerUI.dll Идентификатор дескриптора: 0x18e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tquery.dll Идентификатор дескриптора: 0x18e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\TSWorkspace.dll Идентификатор дескриптора: 0x18f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\twext.dll Идентификатор дескриптора: 0x18f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\twinapi.appcore.dll Идентификатор дескриптора: 0x18f8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\twinapi.dll Идентификатор дескриптора: 0x18fc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\twinui.appcore.dll Идентификатор дескриптора: 0x1900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\twinui.dll Идентификатор дескриптора: 0x1900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\tzres.dll Идентификатор дескриптора: 0x18e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ucrtbase.dll Идентификатор дескриптора: 0x18e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UIAutomationCore.dll Идентификатор дескриптора: 0x1900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\uicom.dll Идентификатор дескриптора: 0x1900 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UIRibbon.dll Идентификатор дескриптора: 0x1904 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UIRibbonRes.dll Идентификатор дескриптора: 0x1904 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\unenrollhook.dll Идентификатор дескриптора: 0x1908 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\unimdm.tsp Идентификатор дескриптора: 0x18ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Unistore.dll Идентификатор дескриптора: 0x1908 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\unregmp2.exe Идентификатор дескриптора: 0x1908 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\untfs.dll Идентификатор дескриптора: 0x190c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\updatepolicy.dll Идентификатор дескриптора: 0x1910 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\uReFS.dll Идентификатор дескриптора: 0x1914 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\urlmon.dll Идентификатор дескриптора: 0x1918 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\usbui.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserAccountControlSettings.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\usercpl.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserDataAccountApis.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserDataLanguageUtil.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserDataPlatformHelperUtil.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserDataTimeUtil.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserDataTypeHelperUtil.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserDeviceRegistration.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserDeviceRegistration.Ngc.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserLanguageProfileCallback.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserLanguagesCpl.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\usermgrcli.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\UserMgrProxy.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ustprov.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\uxlib.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\VAN.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Vault.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\vaultcli.dll Идентификатор дескриптора: 0x1920 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\vbscript.dll Идентификатор дескриптора: 0x1928 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\VCardParser.dll Идентификатор дескриптора: 0x1928 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\vds_ps.dll Идентификатор дескриптора: 0x192c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\vssapi.dll Идентификатор дескриптора: 0x1930 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\vsstrace.dll Идентификатор дескриптора: 0x1930 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WcnApi.dll Идентификатор дескриптора: 0x1934 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wcnwiz.dll Идентификатор дескриптора: 0x1938 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wdc.dll Идентификатор дескриптора: 0x1938 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WebcamUi.dll Идентификатор дескриптора: 0x193c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\webcheck.dll Идентификатор дескриптора: 0x1940 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WebClnt.dll Идентификатор дескриптора: 0x1944 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\webio.dll Идентификатор дескриптора: 0x194c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\webservices.dll Идентификатор дескриптора: 0x1950 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wer.dll Идентификатор дескриптора: 0x1954 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WerFault.exe Идентификатор дескриптора: 0x1954 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WerFaultSecure.exe Идентификатор дескриптора: 0x1950 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wermgr.exe Идентификатор дескриптора: 0x1950 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\werui.dll Идентификатор дескриптора: 0x195c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wevtapi.dll Идентификатор дескриптора: 0x1960 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wevtutil.exe Идентификатор дескриптора: 0x1964 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wfdprov.dll Идентификатор дескриптора: 0x196c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WfHC.dll Идентификатор дескриптора: 0x1970 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wiaaut.dll Идентификатор дескриптора: 0x1978 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wimgapi.dll Идентификатор дескриптора: 0x197c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\win32kfull.sys Идентификатор дескриптора: 0x1980 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winbio.dll Идентификатор дескриптора: 0x1984 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wincorlib.dll Идентификатор дескриптора: 0x1984 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wincredui.dll Идентификатор дескриптора: 0x198c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.AccountsControl.dll Идентификатор дескриптора: 0x198c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.ApplicationModel.Background.SystemEventsBroker.dll Идентификатор дескриптора: 0x1994 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.ApplicationModel.Core.dll Идентификатор дескриптора: 0x1998 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.ApplicationModel.dll Идентификатор дескриптора: 0x199c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll Идентификатор дескриптора: 0x19a0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll Идентификатор дескриптора: 0x19a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll Идентификатор дескриптора: 0x19a4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Data.Pdf.dll Идентификатор дескриптора: 0x19a8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.AllJoyn.dll Идентификатор дескриптора: 0x19ac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Bluetooth.dll Идентификатор дескриптора: 0x19b0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Enumeration.dll Идентификатор дескриптора: 0x19b4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.HumanInterfaceDevice.dll Идентификатор дескриптора: 0x19b8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Lights.dll Идентификатор дескриптора: 0x19bc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.LowLevel.dll Идентификатор дескриптора: 0x19c0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Midi.dll Идентификатор дескриптора: 0x19c4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Perception.dll Идентификатор дескриптора: 0x19c8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Picker.dll Идентификатор дескриптора: 0x19cc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.PointOfService.dll Идентификатор дескриптора: 0x19d0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Radios.dll Идентификатор дескриптора: 0x19d4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Scanners.dll Идентификатор дескриптора: 0x19d8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Sensors.dll Идентификатор дескриптора: 0x19dc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.SerialCommunication.dll Идентификатор дескриптора: 0x19e0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.SmartCards.dll Идентификатор дескриптора: 0x19e4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.Usb.dll Идентификатор дескриптора: 0x19e8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.WiFi.dll Идентификатор дескриптора: 0x19ec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Devices.WiFiDirect.dll Идентификатор дескриптора: 0x19f0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Energy.dll Идентификатор дескриптора: 0x1958 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Gaming.Input.dll Идентификатор дескриптора: 0x19f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Globalization.dll Идентификатор дескриптора: 0x19f4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Globalization.Fontgroups.dll Идентификатор дескриптора: 0x1958 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Graphics.dll Идентификатор дескриптора: 0x1a00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Graphics.Printing.3D.dll Идентификатор дескриптора: 0x1a04 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Graphics.Printing.dll Идентификатор дескриптора: 0x1a08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Internal.Bluetooth.dll Идентификатор дескриптора: 0x1a0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Internal.Management.dll Идентификатор дескриптора: 0x1a10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Internal.UI.Logon.ProxyStub.dll Идентификатор дескриптора: 0x1a14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Management.Lockdown.dll Идентификатор дескриптора: 0x1a18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Management.Workplace.dll Идентификатор дескриптора: 0x1a1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Management.Workplace.WorkplaceSettings.dll Идентификатор дескриптора: 0x1a20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Audio.dll Идентификатор дескриптора: 0x1a28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.BackgroundMediaPlayback.dll Идентификатор дескриптора: 0x1a2c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Devices.dll Идентификатор дескриптора: 0x1a30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:12    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.dll Идентификатор дескриптора: 0x1a34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Editing.dll Идентификатор дескриптора: 0x1a38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Import.dll Идентификатор дескриптора: 0x1a3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.MediaControl.dll Идентификатор дескриптора: 0x1a40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Playback.BackgroundMediaPlayer.dll Идентификатор дескриптора: 0x1a40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Playback.MediaPlayer.dll Идентификатор дескриптора: 0x1a40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Playback.ProxyStub.dll Идентификатор дескриптора: 0x1a40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll Идентификатор дескриптора: 0x1a44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Speech.dll Идентификатор дескриптора: 0x1a48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Streaming.dll Идентификатор дескриптора: 0x1a4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Media.Streaming.ps.dll Идентификатор дескриптора: 0x1a50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.BackgroundTransfer.dll Идентификатор дескриптора: 0x1a54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.Connectivity.dll Идентификатор дескриптора: 0x1a58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.dll Идентификатор дескриптора: 0x1a5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.HostName.dll Идентификатор дескриптора: 0x1a5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.NetworkOperators.HotspotAuthentication.dll Идентификатор дескриптора: 0x1a5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.Proximity.dll Идентификатор дескриптора: 0x1a64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.ServiceDiscovery.Dnssd.dll Идентификатор дескриптора: 0x1a6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.Sockets.PushEnabledApplication.dll Идентификатор дескриптора: 0x1a70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Networking.XboxLive.ProxyStub.dll Идентификатор дескриптора: 0x1a78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Perception.Stub.dll Идентификатор дескриптора: 0x1a7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Security.Authentication.Identity.Provider.dll Идентификатор дескриптора: 0x1a80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Security.Authentication.OnlineId.dll Идентификатор дескриптора: 0x1a84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Security.Authentication.Web.Core.dll Идентификатор дескриптора: 0x1a84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Security.Credentials.UI.UserConsentVerifier.dll Идентификатор дескриптора: 0x1a88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Shell.Search.UriHandler.dll Идентификатор дескриптора: 0x1a8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Shell.ServiceHostBuilder.dll Идентификатор дескриптора: 0x1a90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.StateRepository.dll Идентификатор дескриптора: 0x1a90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.StateRepositoryBroker.dll Идентификатор дескриптора: 0x1a90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.StateRepositoryClient.dll Идентификатор дескриптора: 0x1a90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Storage.ApplicationData.dll Идентификатор дескриптора: 0x1a98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Storage.Compression.dll Идентификатор дескриптора: 0x1a9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\windows.storage.dll Идентификатор дескриптора: 0x1aa0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Storage.Search.dll Идентификатор дескриптора: 0x1aa0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.System.Diagnostics.dll Идентификатор дескриптора: 0x1aa0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.System.Launcher.dll Идентификатор дескриптора: 0x1ab0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.System.Profile.RetailInfo.dll Идентификатор дескриптора: 0x1ab4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.System.SystemManagement.dll Идентификатор дескриптора: 0x1ab8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.System.UserDeviceAssociation.dll Идентификатор дескриптора: 0x1abc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.BioFeedback.dll Идентификатор дескриптора: 0x1ac0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.BlockedShutdown.dll Идентификатор дескриптора: 0x1ac4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll Идентификатор дескриптора: 0x1ac4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Cred.dll Идентификатор дескриптора: 0x1ac8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.CredDialogController.dll Идентификатор дескриптора: 0x1acc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.dll Идентификатор дескриптора: 0x1ad0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Immersive.dll Идентификатор дескриптора: 0x1ad4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Input.Inking.dll Идентификатор дескриптора: 0x1ad8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Logon.dll Идентификатор дескриптора: 0x1adc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Search.dll Идентификатор дескриптора: 0x1adc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Xaml.dll Идентификатор дескриптора: 0x1ae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Xaml.InkControls.dll Идентификатор дескриптора: 0x1ae4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Xaml.Maps.dll Идентификатор дескриптора: 0x1ae8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Xaml.Phone.dll Идентификатор дескриптора: 0x1ae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.Xaml.Resources.dll Идентификатор дескриптора: 0x1ae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.UI.XamlHost.dll Идентификатор дескриптора: 0x1ae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Web.Diagnostics.dll Идентификатор дескриптора: 0x1ae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Web.dll Идентификатор дескриптора: 0x1ae0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Windows.Web.Http.dll Идентификатор дескриптора: 0x1aac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsCodecs.dll Идентификатор дескриптора: 0x1ae8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsCodecsExt.dll Идентификатор дескриптора: 0x1ae4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsCodecsRaw.dll Идентификатор дескриптора: 0x1aec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\windowslivelogin.dll Идентификатор дескриптора: 0x1af0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winhttp.dll Идентификатор дескриптора: 0x1af4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wininet.dll Идентификатор дескриптора: 0x1af4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winipcfile.dll Идентификатор дескриптора: 0x1b00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winipcsecproc.dll Идентификатор дескриптора: 0x1b00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Winlangdb.dll Идентификатор дескриптора: 0x1b00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winmde.dll Идентификатор дескриптора: 0x1afc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winmsipc.dll Идентификатор дескриптора: 0x1afc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WinMsoIrmProtector.dll Идентификатор дескриптора: 0x1b0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WinOpcIrmProtector.dll Идентификатор дескриптора: 0x1b0c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WinRtTracing.dll Идентификатор дескриптора: 0x1b14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winsku.dll Идентификатор дескриптора: 0x1b18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winsockhc.dll Идентификатор дескриптора: 0x1b20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\winspool.drv Идентификатор дескриптора: 0x1b20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WinSync.dll Идентификатор дескриптора: 0x1b20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wintrust.dll Идентификатор дескриптора: 0x1b28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WinTypes.dll Идентификатор дескриптора: 0x1b28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wksprtPS.dll Идентификатор дескриптора: 0x1b30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wlanapi.dll Идентификатор дескриптора: 0x1b30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WLanConn.dll Идентификатор дескриптора: 0x1b38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wlangpui.dll Идентификатор дескриптора: 0x1b40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WlanMM.dll Идентификатор дескриптора: 0x1b44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wlanui.dll Идентификатор дескриптора: 0x1b4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Wldap32.dll Идентификатор дескриптора: 0x1b50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wldp.dll Идентификатор дескриптора: 0x1b50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wlidcli.dll Идентификатор дескриптора: 0x1b50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wlidprov.dll Идентификатор дескриптора: 0x1b54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WMNetMgr.dll Идентификатор дескриптора: 0x1b58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wmp.dll Идентификатор дескриптора: 0x1b58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WMPDMC.exe Идентификатор дескриптора: 0x1b60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wmpeffects.dll Идентификатор дескриптора: 0x1b64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WMPhoto.dll Идентификатор дескриптора: 0x1b68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wmpmde.dll Идентификатор дескриптора: 0x1b6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wmpps.dll Идентификатор дескриптора: 0x1b70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wmpshell.dll Идентификатор дескриптора: 0x1b74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WMVCORE.DLL Идентификатор дескриптора: 0x1b78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WMVDECOD.DLL Идентификатор дескриптора: 0x1b7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WordBreakers.dll Идентификатор дескриптора: 0x1b7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Wpc.dll Идентификатор дескриптора: 0x1b84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wpdshext.dll Идентификатор дескриптора: 0x1b88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WPDShextAutoplay.exe Идентификатор дескриптора: 0x1b88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WPDShServiceObj.dll Идентификатор дескриптора: 0x1b88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wpnapps.dll Идентификатор дескриптора: 0x1b8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wscapi.dll Идентификатор дескриптора: 0x1b90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wscinterop.dll Идентификатор дескриптора: 0x1b94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wscproxystub.dll Идентификатор дескриптора: 0x1b94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wscript.exe Идентификатор дескриптора: 0x1b94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wscui.cpl Идентификатор дескриптора: 0x1b94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wsecedit.dll Идентификатор дескриптора: 0x1ba0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wshcon.dll Идентификатор дескриптора: 0x1ba0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wshhyperv.dll Идентификатор дескриптора: 0x1ba4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wship6.dll Идентификатор дескриптора: 0x1ba8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wshom.ocx Идентификатор дескриптора: 0x1ba8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WSHTCPIP.DLL Идентификатор дескриптора: 0x1ba8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WSManMigrationPlugin.dll Идентификатор дескриптора: 0x1bac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WsmAuto.dll Идентификатор дескриптора: 0x1bac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wsmplpxy.dll Идентификатор дескриптора: 0x1bac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wsmprovhost.exe Идентификатор дескриптора: 0x1bac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WsmSvc.dll Идентификатор дескриптора: 0x1bac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WsmWmiPl.dll Идентификатор дескриптора: 0x1bac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wsp_fs.dll Идентификатор дескриптора: 0x1bb0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wsp_health.dll Идентификатор дескриптора: 0x1bb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wsp_sr.dll Идентификатор дескриптора: 0x1bb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wuapi.dll Идентификатор дескриптора: 0x1bbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wups.dll Идентификатор дескриптора: 0x1bbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wusa.exe Идентификатор дескриптора: 0x1bc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wvc.dll Идентификатор дескриптора: 0x1bc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WwaApi.dll Идентификатор дескриптора: 0x1b9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WWAHost.exe Идентификатор дескриптора: 0x1bd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\XblAuthManagerProxy.dll Идентификатор дескриптора: 0x1bd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\XblAuthTokenBrokerExt.dll Идентификатор дескриптора: 0x1bc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\XInputUap.dll Идентификатор дескриптора: 0x1bc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\xolehlp.dll Идентификатор дескриптора: 0x1bc0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\XpsDocumentTargetPrint.dll Идентификатор дескриптора: 0x1bc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\XpsPrint.dll Идентификатор дескриптора: 0x1bdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\xpsservices.dll Идентификатор дескриптора: 0x1be0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\xwizards.dll Идентификатор дескриптора: 0x1be4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\zipfldr.dll Идентификатор дескриптора: 0x1bec Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\AdvancedInstallers\cmiv2.dll Идентификатор дескриптора: 0x1bf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\DiagSvcs\DiagnosticsHub.StandardCollector.Proxy.dll Идентификатор дескриптора: 0x1bd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\CbsProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\CompatProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\DismCore.dll Идентификатор дескриптора: 0x1bf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\DismCorePS.dll Идентификатор дескриптора: 0x1bf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\DismHost.exe Идентификатор дескриптора: 0x1bf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\DismProv.dll Идентификатор дескриптора: 0x1bf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\DmiProvider.dll Идентификатор дескриптора: 0x1bf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\FfuProvider.dll Идентификатор дескриптора: 0x1bf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\FolderProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\GenericProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\ImagingProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\IntlProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\LogProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\OfflineSetupProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\OSProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\ProvProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\SmiProvider.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\TransmogProvider.dll Идентификатор дескриптора: 0x1bd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\UnattendProvider.dll Идентификатор дескриптора: 0x1bd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\VhdProvider.dll Идентификатор дескриптора: 0x1bd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Dism\WimProvider.dll Идентификатор дескриптора: 0x1bd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\en-US\kernel32.dll.mui Идентификатор дескриптора: 0x1c08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\en-US\KernelBase.dll.mui Идентификатор дескриптора: 0x1c10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\en-US\Robocopy.exe.mui Идентификатор дескриптора: 0x1c18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\en-US\tzres.dll.mui Идентификатор дескриптора: 0x1c20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\DiagnosticsHub.DataWarehouse.dll Идентификатор дескриптора: 0x1c28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\DiagnosticsHub.ScriptedSandboxPlugin.dll Идентификатор дескриптора: 0x1c2c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\DiagnosticsHub_is.dll Идентификатор дескриптора: 0x1c30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\DiagnosticsTap.dll Идентификатор дескриптора: 0x1c30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\DiagnosticsTap2.dll Идентификатор дескриптора: 0x1c30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12App.dll Идентификатор дескриптора: 0x1c30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12App2.dll Идентификатор дескриптора: 0x1c30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12AppFrame.dll Идентификатор дескриптора: 0x1c30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12AppFrame2.dll Идентификатор дескриптора: 0x1bf4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Attach.dll Идентификатор дескриптора: 0x1bf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Chooser.exe Идентификатор дескриптора: 0x1bfc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Platform.dll Идентификатор дескриптора: 0x1c04 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Platform2.dll Идентификатор дескриптора: 0x1c34 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Script.dll Идентификатор дескриптора: 0x1c38 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Script2.dll Идентификатор дескриптора: 0x1c40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Tab.dll Идентификатор дескриптора: 0x1c44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\F12Tab2.dll Идентификатор дескриптора: 0x1c44 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\MemoryAnalyzer.dll Идентификатор дескриптора: 0x1c4c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\Timeline.dll Идентификатор дескриптора: 0x1c50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\F12\Timeline_is.dll Идентификатор дескриптора: 0x1c54 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPAPI.DLL Идентификатор дескриптора: 0x1c58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPCD.DLL Идентификатор дескриптора: 0x1c5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPCMLD.DLL Идентификатор дескриптора: 0x1c60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\imjpcus.dll Идентификатор дескриптора: 0x1c64 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPDAPI.DLL Идентификатор дескриптора: 0x1c68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPDCT.EXE Идентификатор дескриптора: 0x1c70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPDCTP.DLL Идентификатор дескриптора: 0x1c70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPLMP.DLL Идентификатор дескриптора: 0x1c74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPPRED.DLL Идентификатор дескриптора: 0x1c74 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPSET.EXE Идентификатор дескриптора: 0x1c78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPTIP.DLL Идентификатор дескриптора: 0x1c7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\IMJPUEX.EXE Идентификатор дескриптора: 0x1c7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\imjpuexc.exe Идентификатор дескриптора: 0x1c80 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\imjputyc.dll Идентификатор дескриптора: 0x1c84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\applets\IMJPCAC.DLL Идентификатор дескриптора: 0x1c88 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\applets\IMJPCLST.DLL Идентификатор дескриптора: 0x1c8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\applets\IMJPKDIC.DLL Идентификатор дескриптора: 0x1c90 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\applets\imjpskey.DLL Идентификатор дескриптора: 0x1c94 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEJP\applets\IMJPSKF.DLL Идентификатор дескриптора: 0x1c98 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEKR\imkrapi.dll Идентификатор дескриптора: 0x1c9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEKR\imkrotip.dll Идентификатор дескриптора: 0x1c9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEKR\imkrtip.dll Идентификатор дескриптора: 0x1c9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEKR\imkrudt.dll Идентификатор дескриптора: 0x1c9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEKR\APPLETS\imkrcac.dll Идентификатор дескриптора: 0x1c9c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEKR\APPLETS\imkrskf.dll Идентификатор дескриптора: 0x1ca0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMEKR\DICTS\imkrhjd.dll Идентификатор дескриптора: 0x1ca4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\IMTCCFG.DLL Идентификатор дескриптора: 0x1ca8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\IMTCCORE.DLL Идентификатор дескриптора: 0x1ca0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\IMTCLNWZ.EXE Идентификатор дескриптора: 0x1ca0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\IMTCPROP.exe Идентификатор дескриптора: 0x1ca0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\IMTCTIP.dll Идентификатор дескриптора: 0x1ca8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\IMTCTRLN.DLL Идентификатор дескриптора: 0x1ca8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:13    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\imtcui.DLL Идентификатор дескриптора: 0x1ca8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\Applets\IMTCCAC.dll Идентификатор дескриптора: 0x1cac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\Applets\IMTCDIC.dll Идентификатор дескриптора: 0x1cac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\IMETC\Applets\IMTCSKF.dll Идентификатор дескриптора: 0x1cac Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMCCPHR.exe Идентификатор дескриптора: 0x1cb0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\imecfm.dll Идентификатор дескриптора: 0x1cb4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\imecfmui.exe Идентификатор дескриптора: 0x1cb8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMEFILES.DLL Идентификатор дескриптора: 0x1cc4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMELM.DLL Идентификатор дескриптора: 0x1cc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMEPADSM.DLL Идентификатор дескриптора: 0x1ccc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMEPADSV.EXE Идентификатор дескриптора: 0x1ccc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMESEARCH.EXE Идентификатор дескриптора: 0x1cd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMESEARCHDLL.DLL Идентификатор дескриптора: 0x1cd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMETIP.DLL Идентификатор дескриптора: 0x1cd4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMEWDBLD.EXE Идентификатор дескриптора: 0x1cd8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\IMJKAPI.DLL Идентификатор дескриптора: 0x1cdc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\MSCAND20.DLL Идентификатор дескриптора: 0x1ce0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\res\padrs411.dll Идентификатор дескриптора: 0x1ce0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\IME\SHARED\res\padrs412.dll Идентификатор дескриптора: 0x1ce4 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\InputMethod\CHS\ChsIFEComp.dll Идентификатор дескриптора: 0x1ce8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\InputMethod\JPN\Windows.Globalization.JapanesePhoneme.dll Идентификатор дескриптора: 0x1cf0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\imjpmig.dll Идентификатор дескриптора: 0x1cf8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\imkrmig.dll Идентификатор дескриптора: 0x1cfc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\MapsMigPlugin.dll Идентификатор дескриптора: 0x1d00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\modemmigplugin.dll Идентификатор дескриптора: 0x1d00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\netiomig.dll Идентификатор дескриптора: 0x1d00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\PlaMig.dll Идентификатор дескриптора: 0x1d00 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\SCGMigPlugin.dll Идентификатор дескриптора: 0x1d08 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\shmig.dll Идентификатор дескриптора: 0x1d10 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\sppmig.dll Идентификатор дескриптора: 0x1d14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\WMIMigrationPlugin.dll Идентификатор дескриптора: 0x1d14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\WpcMigration.dll Идентификатор дескриптора: 0x1d14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\migration\WSearchMigPlugin.dll Идентификатор дескриптора: 0x1d14 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\oobe\cmisetup.dll Идентификатор дескриптора: 0x1d18 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\aadtb.dll.mui Идентификатор дескриптора: 0x1d1c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\edgehtml.dll.mui Идентификатор дескриптора: 0x1d20 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\kernel32.dll.mui Идентификатор дескриптора: 0x1d28 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\KernelBase.dll.mui Идентификатор дескриптора: 0x1d30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\netevent.dll.mui Идентификатор дескриптора: 0x1d30 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\ntdll.dll.mui Идентификатор дескриптора: 0x1d3c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\propsys.dll.mui Идентификатор дескриптора: 0x1d40 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\Robocopy.exe.mui Идентификатор дескриптора: 0x1d48 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\srpapi.dll.mui Идентификатор дескриптора: 0x1d50 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\tzres.dll.mui Идентификатор дескриптора: 0x1d58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\ru-RU\wmploc.DLL.mui Идентификатор дескриптора: 0x1d58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech\Common\sapi.dll Идентификатор дескриптора: 0x1d58 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech\Engines\TTS\MSTTSEngine.dll Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech\Engines\TTS\MSTTSLoc.dll Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech\SpeechUX\SpeechUXPS.DLL Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech_OneCore\Common\sapi_onecore.dll Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech_OneCore\Common\SpeechServiceWinRTApi.ProxyStub.dll Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech_OneCore\Engines\TTS\MSTTSEngine_OneCore.dll Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\Speech_OneCore\Engines\TTS\MSTTSLoc_OneCore.dll Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\pkeyconfig\pkeyconfig-csvlk.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\pkeyconfig\pkeyconfig.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-1-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-10-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-11-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-2-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-3-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-4-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-5-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-6-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-7-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-8-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-pl-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-ul-oob-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-ul-phn-rtm.xrm-ms Идентификатор дескриптора: 0x1d5c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\spp\tokens\skus\csvlk-pack\csvlk-pack-Volume-CSVLK-9-ul-store-rtm.xrm-ms Идентификатор дескриптора: 0x1cbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\sr-Latn-CS\comdlg32.dll.mui Идентификатор дескриптора: 0x1cbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\esscli.dll Идентификатор дескриптора: 0x1cbc Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\Microsoft.Uev.AgentWmi.dll Идентификатор дескриптора: 0x1d60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\mofcomp.exe Идентификатор дескриптора: 0x1d60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\mofd.dll Идентификатор дескриптора: 0x1d60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\RacWmiProv.dll Идентификатор дескриптора: 0x1d68 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\wbemcntl.dll Идентификатор дескриптора: 0x1d6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\wbemprox.dll Идентификатор дескриптора: 0x1d6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WinMgmt.exe Идентификатор дескриптора: 0x1d6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WMIADAP.exe Идентификатор дескриптора: 0x1d60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WmiApRpl.dll Идентификатор дескриптора: 0x1d60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WMICOOKR.dll Идентификатор дескриптора: 0x1d60 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WmiPerfClass.dll Идентификатор дескриптора: 0x1d6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\WmiPerfInst.dll Идентификатор дескриптора: 0x1d6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\wbem\wmiutils.dll Идентификатор дескриптора: 0x1d6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\AppvClient\Microsoft.AppV.AppvClientComConsumer.dll Идентификатор дескриптора: 0x1d70 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\Microsoft.PowerShell.Archive.psm1 Идентификатор дескриптора: 0x1d6c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.Archive\ru-RU\ArchiveResources.psd1 Идентификатор дескриптора: 0x1d7c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\Microsoft.PowerShell.ODataAdapter.ps1 Идентификатор дескриптора: 0x1d78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\Microsoft.PowerShell.ODataUtilsHelper.ps1 Идентификатор дескриптора: 0x1d78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\Microsoft.PowerShell.ODataUtils\Microsoft.PowerShell.ODataV4Adapter.ps1 Идентификатор дескриптора: 0x1d78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\NetTCPIP\MSFT_NetTCPSetting.cdxml Идентификатор дескриптора: 0x1d78 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\PSDesiredStateConfiguration.psm1 Идентификатор дескриптора: 0x1d84 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\RunAsHelper.psm1 Идентификатор дескриптора: 0x1d8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_RoleResource\ru-RU\MSFT_RoleResourceStrings.psd1 Идентификатор дескриптора: 0x1d8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_ScriptResource\MSFT_ScriptResource.psm1 Идентификатор дескриптора: 0x1d8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:14    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: C:\Windows\SysWOW64\WindowsPowerShell\v1.0\Modules\PSDesiredStateConfiguration\DSCResources\MSFT_WindowsOptionalFeature\ru-RU\MSFT_WindowsOptionalFeature.strings.psd1 Идентификатор дескриптора: 0x1d8c Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: S:AI Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: Key Имя объекта: \REGISTRY\MACHINE\SOFTWARE\WOW6432Node\Microsoft\WindowsRuntime\CLSID\{a94ab310-27e0-3e02-b67c-aef43ecd7be2} Идентификатор дескриптора: 0x1dc8 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:48:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: Key Имя объекта: \REGISTRY\MACHINE\SOFTWARE\Microsoft\WindowsRuntime\CLSID\{9670f672-bade-3d6b-b45c-02934017a94d} Идентификатор дескриптора: 0x1dd0 Сведения о процессе: Идентификатор процесса: 0x1d64 Имя процесса: C:\Windows\System32\poqexec.exe Параметры аудита: Исходный дескриптор безопасности: Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPSDWDWO;;;WD)
Безопасность  Audit Success  103  2019-04-17 21:48:48    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  13312  2019-04-17 21:49:18    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 21:49:18    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 21:49:19    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:49:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1b8 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:49:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:49:28    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x260 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:49:28    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1b8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:49:28    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x260 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 21:49:29    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbefd
Безопасность  Audit Success  12544  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x136a4 Связанный ИД входа: 0x136d2 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x136d2 Связанный ИД входа: 0x136a4 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x136a4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x136d2 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-17 21:49:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12292  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x524 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:49:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x524 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootmgr Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootnxt Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootvhd.dll Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\memtest.exe Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\bootmgr Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootmgr Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootnxt Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootvhd.dll Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\memtest.exe Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\bootmgr Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootmgr Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootnxt Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootvhd.dll Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\memtest.exe Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\bootmgr Идентификатор дескриптора: 0x318 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootmgr Идентификатор дескриптора: 0x318 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootnxt Идентификатор дескриптора: 0x318 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootvhd.dll Идентификатор дескриптора: 0x318 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\memtest.exe Идентификатор дескриптора: 0x318 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\bootmgr Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:27    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:28    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2e0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x33c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:29    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3b0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x324 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x32c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x398 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3a4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x240 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:30    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x310 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x368 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x378 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2ac Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2ec Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:31    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x328 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x304 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3f4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x300 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2e8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3cc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x34c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2bc Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2d4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x38c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x2d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x2f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:32    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  12544  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3a0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bg-BG\bootmgr.exe.mui Идентификатор дескриптора: 0x2e4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootmgr Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootnxt Идентификатор дескриптора: 0x3f0 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\bootvhd.dll Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\cs-CZ\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\da-DK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\de-DE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\el-GR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-GB\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\en-US\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-ES\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\es-MX\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\et-EE\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fi-FI\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-CA\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\fr-FR\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hr-HR\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\hu-HU\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\bootmgr.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\it-IT\memtest.exe.mui Идентификатор дескриптора: 0x3b4 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ja-JP\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ko-KR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lt-LT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\lv-LV\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\memtest.exe Идентификатор дескриптора: 0x350 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nb-NO\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\nl-NL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pl-PL\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-BR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\pt-PT\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\qps-ploc\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ro-RO\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\ru-RU\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sk-SK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sl-SI\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-CS\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sr-Latn-RS\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\sv-SE\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\tr-TR\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\uk-UA\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-CN\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-HK\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\bootmgr.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\Boot\zh-TW\memtest.exe.mui Идентификатор дескриптора: 0x3d8 Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  13568  2019-04-17 21:50:33    Microsoft-Windows-Security-Auditing  4907: Изменились параметры аудита для объекта. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа: 0x3e7 Объект: Сервер объекта: Security Тип объекта: File Имя объекта: \Device\HarddiskVolume1\bootmgr Идентификатор дескриптора: 0x30c Сведения о процессе: Идентификатор процесса: 0x6ec Имя процесса: C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_10.0.14393.2782_none_7ee3347222082816\TiWorker.exe Параметры аудита: Исходный дескриптор безопасности: S:AINO_ACCESS_CONTROL Новый дескриптор безопасности: S:ARAI(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
Безопасность  Audit Success  12544  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x1202ca Связанный ИД входа: 0x1202f2 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x1202f2 Связанный ИД входа: 0x1202ca Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x1202ca Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x380 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 21:50:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:51:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:51:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:51:47    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x1202f2 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x15ac Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12544  2019-04-17 21:51:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:51:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 21:53:14    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:53:14    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-17 21:53:14    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-17 21:53:16    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e4 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:53:16    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2d0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-17 21:53:23    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc09b
Безопасность  Audit Success  101  2019-04-17 21:53:31    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x139b9 Связанный ИД входа: 0x139ec Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x139ec Связанный ИД входа: 0x139b9 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x139b9 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:53:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x139ec Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12292  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x56c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x56c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:53:32    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 21:53:33    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 21:53:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2bf51 Связанный ИД входа: 0x2c09a Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 21:53:33    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c09a Связанный ИД входа: 0x2bf51 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:53:33    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2bf51 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-17 21:53:33    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3b0 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-17 21:53:33    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 21:53:34    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:53:34    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 21:55:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 21:55:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-17 21:55:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:55:45    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 21:56:35    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 21:56:35    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-17 22:23:55    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-17 22:23:55    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x170 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:01    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:24:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:24:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-17 22:24:38    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c09a Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb3c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-17 22:25:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:25:11    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:11    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:25:12    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:26:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:26:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:27:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:27:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:28:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:28:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:28:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:28:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:29:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:29:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:29:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:29:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:29:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:29:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:29:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:29:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:31:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:34:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:34:59    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:34:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:34:59    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:35:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:35:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-17 22:35:03    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c09a Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb3c Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:35:20    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:37:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:37:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:37:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:37:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:40:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:40:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:40:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:40:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:34    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:34    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:41:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:42:04    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:44:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:44:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:44:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:44:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 22:46:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 22:46:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:18    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:47:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-17 22:47:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-17 22:47:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-17 22:50:16    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-17 22:50:16    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-17 22:50:27    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-17 22:50:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x4e26fe Связанный ИД входа: 0x4e2716 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-17 22:50:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x4e2716 Связанный ИД входа: 0x4e26fe Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-17 22:50:27    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x139ec Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-17 22:50:27    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x139b9 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-17 22:50:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x4e26fe Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-17 22:50:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x4e2716 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  103  2019-04-17 22:50:39    Microsoft-Windows-Eventlog  1100: Служба ведения журнала событий завершила работу.
Безопасность  Audit Success  12545  2019-04-17 22:50:39    Microsoft-Windows-Security-Auditing  4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2c09a Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
Безопасность  Audit Success  13312  2019-04-18 17:59:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-18 17:59:38    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-18 17:59:39    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 17:59:40    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1bc Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 17:59:40    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x310 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12ac6 Связанный ИД входа: 0x12af6 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x310 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x12af6 Связанный ИД входа: 0x12ac6 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x310 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12ac6 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x12af6 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-18 17:59:42    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc5dd
Безопасность  Audit Success  12292  2019-04-18 17:59:43    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-18 17:59:43    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 17:59:43    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 17:59:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 17:59:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c979 Связанный ИД входа: 0x2c9ef Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c9ef Связанный ИД входа: 0x2c979 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2c979 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x16c Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x548 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 17:59:44    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x548 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 17:59:45    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 17:59:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 17:59:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-18 17:59:53    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 17:59:53    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:00:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:00:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:00:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:01:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:01:02    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:01:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:01:02    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:01:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:01:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:01:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:01:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:01:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:01:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:01:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:01:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 18:01:34    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c9ef Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x16b0 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-18 18:01:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:01:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x124 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 18:01:56    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:01:56    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 18:03:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c9ef Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xecc Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13312  2019-04-18 18:05:35    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:05:35    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-18 18:05:35    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-18 18:05:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e0 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:05:38    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f4 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e0 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  13312  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x260 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x260 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:05:45    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12544  2019-04-18 18:05:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:05:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:05:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:05:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2019-04-18 18:05:46    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc08c
Безопасность  Audit Success  12544  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1391d Связанный ИД входа: 0x13942 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13942 Связанный ИД входа: 0x1391d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1391d Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:05:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13942 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  101  2019-04-18 18:05:49    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12292  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x55c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x55c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:05:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-18 18:05:50    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-18 18:05:50    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 18:05:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2eaab Связанный ИД входа: 0x2ec40 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:05:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2ec40 Связанный ИД входа: 0x2eaab Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:05:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2eaab Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 18:05:50    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x3cc Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-18 18:05:50    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 18:05:52    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:05:52    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-18 18:06:14    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b0 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:06:14    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12545  2019-04-18 18:06:25    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13942 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  13312  2019-04-18 18:07:35    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:07:35    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-18 18:07:35    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-18 18:07:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e4 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:07:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-18 18:07:44    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbf91
Безопасность  Audit Success  12544  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1355c Связанный ИД входа: 0x13589 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13589 Связанный ИД входа: 0x1355c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1355c Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13589 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-18 18:07:47    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2019-04-18 18:07:48    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12292  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x554 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x554 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:07:48    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-18 18:07:49    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-18 18:07:49    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 18:07:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29995 Связанный ИД входа: 0x29af4 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:07:49    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29af4 Связанный ИД входа: 0x29995 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:07:49    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x29995 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 18:07:49    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x200 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-18 18:07:49    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 18:07:55    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:07:55    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-18 18:08:00    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:08:00    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-18 18:08:50    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 18:08:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xaab8e Связанный ИД входа: 0xaaba3 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:08:50    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xaaba3 Связанный ИД входа: 0xaab8e Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-18 18:08:50    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13589 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-18 18:08:50    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1355c Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-18 18:08:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xaab8e Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:08:50    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xaaba3 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  13826  2019-04-18 18:09:35    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:09:35    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 18:10:01    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:10:01    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:05    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:06    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:09    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:09    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:25    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:10:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:10:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 18:10:43    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29af4 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xad8 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12544  2019-04-18 18:12:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:12:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 18:13:30    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:13:30    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-18 18:15:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:27    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:15:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:15:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:16:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:16:03    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:16:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:16:03    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-18 18:16:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:16:05    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:25:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:25:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:57:58    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3fc Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-18 18:58:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 18:58:00    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:58:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 18:58:00    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13312  2019-04-18 18:59:08    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x164 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:59:08    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x170 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-18 18:59:08    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-18 18:59:11    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e8 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:59:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e8 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2d0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-18 18:59:19    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc1ab
Безопасность  Audit Success  12544  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x14828 Связанный ИД входа: 0x1483b Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1483b Связанный ИД входа: 0x14828 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3e8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x14828 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:59:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1483b Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  101  2019-04-18 18:59:26    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12292  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Связанный ИД входа: 0x2d06c Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Связанный ИД входа: 0x2cfea Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2cfea Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x368 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x58c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x58c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 18:59:27    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 18:59:32    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 18:59:32    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 19:01:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:01:07    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a0 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:28    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:30    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:30    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:31    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:35    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:35    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:36    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-18 19:01:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:01:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-18 19:01:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:01:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:01:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 19:02:06    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xa90 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-18 19:02:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:02:26    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:02:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:02:26    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-18 19:02:31    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:02:31    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 19:02:52    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb94 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:02:58    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:03:52    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 19:04:28    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1988 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-18 19:04:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:04:37    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:04:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:04:37    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:04:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:04:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:04:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:04:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:09:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:09:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:09:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:09:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 19:11:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1988 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-18 19:12:23    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1988 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13824  2019-04-18 19:13:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-18 19:13:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Администратор Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-18 19:13:53    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2d06c Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Гость Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  12544  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:10    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:12    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:15    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2cfea Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1530 Имя процесса: C:\Windows\System32\dllhost.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  13826  2019-04-18 19:14:16    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19d4 Имя процесса: C:\Windows\System32\VSSVC.exe
Безопасность  Audit Success  12544  2019-04-18 19:15:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:15:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-18 19:39:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x160 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:39:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x16c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-18 19:39:20    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-18 19:39:22    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e4 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:39:22    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x160 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c8 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2d0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-18 19:39:29    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xc0f4
Безопасность  Audit Success  12544  2019-04-18 19:39:30    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:39:30    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  101  2019-04-18 19:39:37    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13462 Связанный ИД входа: 0x13488 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13488 Связанный ИД входа: 0x13462 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13462 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:39:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13488 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12292  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12544  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x540 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x540 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:39:38    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12292  2019-04-18 19:39:39    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-18 19:39:39    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:39:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c3e0 Связанный ИД входа: 0x2c5cb Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:39:39    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x2c5cb Связанный ИД входа: 0x2c3e0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:39:39    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x2c3e0 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 19:39:39    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x39c Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-18 19:39:39    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 19:39:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:39:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13826  2019-04-18 19:41:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:41:19    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x19c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 19:41:37    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:41:37    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-18 19:45:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x15c Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:45:12    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x168 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-18 19:45:12    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-18 19:45:13    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e4 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:45:13    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1f8 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:45:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x264 Имя нового процесса: ??????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x15c Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:45:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x26c Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1e4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:45:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x274 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x264 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:45:20    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b4 Имя нового процесса: ????????????????-??6??c??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13312  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2bc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x26c Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13568  2019-04-18 19:45:21    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbf7c
Безопасность  Audit Success  101  2019-04-18 19:45:24    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13587 Связанный ИД входа: 0x135bc Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x135bc Связанный ИД входа: 0x13587 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13587 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x135bc Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-18 19:45:24    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29b67 Связанный ИД входа: 0x29d42 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29d42 Связанный ИД входа: 0x29b67 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f8 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x29b67 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x8 Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x54c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x54c Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3f8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3f8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:45:25    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x3f8 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 19:45:27    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:45:27    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-18 19:45:51    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b4 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:45:51    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12544  2019-04-18 19:46:02    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:46:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x5ed75 Связанный ИД входа: 0x5ed8b Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:46:02    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x5ed8b Связанный ИД входа: 0x5ed75 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12545  2019-04-18 19:46:02    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x135bc Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12545  2019-04-18 19:46:02    Microsoft-Windows-Security-Auditing  4634: Выполнен выход учетной записи из системы. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13587 Тип входа: 2 Данное событие возникает при уничтожении сеанса входа. Его можно однозначно связать с событием входа с помощью значения "Код входа". Коды входа остаются уникальными после перезагрузки, но они уникальны только на одном компьютере.
Безопасность  Audit Success  12548  2019-04-18 19:46:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x5ed75 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:46:02    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x5ed8b Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12544  2019-04-18 19:46:28    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:46:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xd46a8 Связанный ИД входа: 0xd46cc Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:46:28    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0xd46cc Связанный ИД входа: 0xd46a8 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3b4 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:46:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xd46a8 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:46:28    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0xd46cc Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  13312  2019-04-18 19:49:28    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x164 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:49:28    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x170 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13573  2019-04-18 19:49:28    Microsoft-Windows-Security-Auditing  4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
Безопасность  Audit Success  13312  2019-04-18 19:49:30    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1bc Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:49:30    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1fc Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:49:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x268 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x164 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:49:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x270 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1bc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:49:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x278 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x268 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:49:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2b8 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  13312  2019-04-18 19:49:37    Microsoft-Windows-Security-Auditing  4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2c0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x270 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
Безопасность  Audit Success  12288  2019-04-18 19:49:38    Microsoft-Windows-Security-Auditing  4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
Безопасность  Audit Success  12544  2019-04-18 19:49:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:38    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:49:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:49:38    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  13568  2019-04-18 19:49:38    Microsoft-Windows-Security-Auditing  4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0xbf9a
Безопасность  Audit Success  101  2019-04-18 19:49:41    Microsoft-Windows-Eventlog  1101: События аудита были отклонены транспортом. 0
Безопасность  Audit Success  12544  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13517 Связанный ИД входа: 0x13548 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x13548 Связанный ИД входа: 0x13517 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3c8 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13517 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x13548 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
Безопасность  Audit Success  12548  2019-04-18 19:49:41    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
Безопасность  Audit Success  12292  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  5033: Драйвер брандмауэра Windows запущен успешно.
Безопасность  Audit Success  12292  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  5024: Служба брандмауэра Windows запущена успешно.
Безопасность  Audit Success  12544  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
Безопасность  Audit Success  12544  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Связанный ИД входа: 0x29e3b Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12544  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Связанный ИД входа: 0x29cc9 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: COMPUTER Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12548  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Код входа: 0x29cc9 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  13824  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1bc Имя процесса: C:\Windows\System32\LogonUI.exe
Безопасность  Audit Success  13826  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x584 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x584 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:49:42    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:49:43    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12544  2019-04-18 19:49:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:49:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:40    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:50:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:51:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:51:08    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:51:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:51:08    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 19:51:17    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xc24 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  13826  2019-04-18 19:51:29    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:51:29    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 19:51:36    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1a84 Имя процесса: C:\Program Files\ESET\ESET Security\egui.exe
Безопасность  Audit Success  12544  2019-04-18 19:51:54    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:51:54    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-18 19:52:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:52:29    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:52:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:52:29    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:52:41    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-18 19:54:44    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 19:54:44    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-18 19:56:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 19:56:38    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:56:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 19:56:38    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:00:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:00:45    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:00:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:00:45    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:01:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:01:33    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:01:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:01:33    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:01:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:01:57    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:01:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:01:57    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12544  2019-04-18 20:02:46    Microsoft-Windows-Security-Auditing  4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x2b8 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
Безопасность  Audit Success  12548  2019-04-18 20:02:46    Microsoft-Windows-Security-Auditing  4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
Безопасность  Audit Success  12290  2019-04-18 20:02:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:53    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:53    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:54    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:55    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:55    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:02:56    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:02:56    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:42    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:42    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:49    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:50    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:03:51    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:16:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:16:07    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:16:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:16:07    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-18 20:16:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 20:16:14    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13824  2019-04-18 20:20:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x890 Имя процесса: C:\Windows\explorer.exe
Безопасность  Audit Success  13824  2019-04-18 20:20:41    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xc24 Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-18 20:34:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:34:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:34:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:34:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:35:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:35:24    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:35:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:35:24    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:38:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 20:38:19    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:38:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 20:38:19    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 20:39:15    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x17cc Имя процесса: C:\Users\Kate Archer\AppData\Local\Programs\Opera\60.0.3255.36\opera.exe
Безопасность  Audit Success  12290  2019-04-18 21:05:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 21:05:21    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 21:05:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 21:05:21    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13826  2019-04-18 21:05:21    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  13826  2019-04-18 21:05:21    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148 Имя процесса: C:\Windows\System32\svchost.exe
Безопасность  Audit Success  12290  2019-04-18 21:10:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 21:10:48    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 21:10:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 21:10:48    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 21:20:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12290  2019-04-18 21:20:32    Microsoft-Windows-Security-Auditing  5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 21:20:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  12292  2019-04-18 21:20:32    Microsoft-Windows-Security-Auditing  5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: COMPUTER$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: ESET_RootCertContainer Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\d1d940883614fe244b12f480b5388574_2b142487-00cc-45cf-bddb-753f4c4aad6f Операция: %%2458 Код возврата: 0x0
Безопасность  Audit Success  13824  2019-04-18 21:31:59    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-18 21:31:59    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Администратор Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-18 21:31:59    Microsoft-Windows-Security-Auditing  4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Дополнительные сведения: Рабочая станция вызывающего пользователя: COMPUTER Имя конечной учетной записи: Гость Домен конечной учетной записи: COMPUTER
Безопасность  Audit Success  13824  2019-04-18 21:32:04    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29e3b Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0x1364 Имя процесса: C:\Program Files (x86)\WinRAR\WinRAR.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-500 Имя учетной записи: Администратор Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-501 Имя учетной записи: Гость Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-503 Имя учетной записи: DefaultAccount Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13824  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Пользователь: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-568 Имя группы: IIS_IUSRS Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-578 Имя группы: Администраторы Hyper-V Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-546 Имя группы: Гости Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-569 Имя группы: Криптографические операторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-556 Имя группы: Операторы настройки сети Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-579 Имя группы: Операторы помощи по контролю учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-547 Имя группы: Опытные пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-562 Имя группы: Пользователи DCOM Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-559 Имя группы: Пользователи журналов производительности Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-558 Имя группы: Пользователи системного монитора Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-555 Имя группы: Пользователи удаленного рабочего стола Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-580 Имя группы: Пользователи удаленного управления Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-552 Имя группы: Репликатор Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-581 Имя группы: Управляемая системой группа учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Безопасность  Audit Success  13826  2019-04-18 21:34:02    Microsoft-Windows-Security-Auditing  4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-772285117-185912605-1089156440-1001 Имя учетной записи: Kate Archer Домен учетной записи: COMPUTER ИД входа: 0x29cc9 Группа: ИД безопасности: S-1-5-32-573 Имя группы: Читатели журнала событий Домен группы: Builtin Сведения о процессе: ИД процесса: 0xb04 Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
Система  Внимание  212  2019-04-12 16:59:58  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-12 17:33:00    MEIx64  4: Системе не удается открыть файл.
Система  Внимание  Нет  2019-04-12 17:33:01    MEIx64  4: Системе не удается открыть файл.
Система  Внимание  212  2019-04-12 17:36:08  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-12 18:16:12    Service Control Manager  7009: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
Система  Ошибка  Нет  2019-04-12 18:16:12    Service Control Manager  7000: Сбой при запуске службы "Steam Client Service" из-за ошибки %%1053
Система  Внимание  Нет  2019-04-12 18:47:08    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  212  2019-04-12 19:38:36  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-12 20:09:03    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-12 20:10:02    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-12 20:10:02    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  212  2019-04-13 10:53:53  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-13 19:18:14    disk  51: Обнаружена ошибка на устройстве \Device\Harddisk2\DR2 во время выполнения операции страничного обмена.
Система  Внимание  Нет  2019-04-13 19:18:14    disk  153: Операция ввода-вывода по адресу логического блока 0x960 для диска 2 (имя PDO: \Device\0000006e) выполнена повторно.
Система  Внимание  Нет  2019-04-13 19:19:34    disk  153: Операция ввода-вывода по адресу логического блока 0x0 для диска 2 (имя PDO: \Device\0000006e) выполнена повторно.
Система  Внимание  Нет  2019-04-13 19:20:37    disk  51: Обнаружена ошибка на устройстве \Device\Harddisk2\DR2 во время выполнения операции страничного обмена.
Система  Внимание  Нет  2019-04-13 19:20:37    disk  153: Операция ввода-вывода по адресу логического блока 0x1fbe3f для диска 2 (имя PDO: \Device\0000006e) выполнена повторно.
Система  Внимание  212  2019-04-14 10:38:08  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  212  2019-04-14 19:51:01  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  212  2019-04-15 09:41:03  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  212  2019-04-15 17:41:10  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-15 19:51:21    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 19:52:01    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 19:52:24    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 19:52:27    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 19:52:27    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 19:54:49    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 20:03:50    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 20:04:36    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 20:04:36    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 22:18:12    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 22:18:23    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 22:18:29    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 22:18:34    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 22:18:38    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 22:18:43    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-15 22:18:54    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  212  2019-04-16 17:52:56  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-16 18:09:52    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:09:59    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:10:13    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:10:15    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:10:23    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:10:30    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:10:33    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:10:41    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:13:02    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:13:12    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:13:38    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:13:49    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:13:56    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:13:59    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:14:07    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  212  2019-04-16 18:16:13  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-16 18:16:22    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:16:25    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:16:33    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:17:14    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:17:19    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:17:30    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:18:06    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:18:28    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:18:30    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:18:38    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:18:47    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:18:58    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:19:39    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:19:42    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:19:50    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:19:57    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:20:03    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:20:06    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:20:13    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:20:21    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:20:24    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 18:20:32    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7034: Служба "Сведения о приложении" неожиданно прервана. Это произошло (раз): 1.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Вспомогательная служба IP была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Сервер была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Служба профилей пользователей была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Планировщик заданий была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 0 мсек: Перезапустите службу в отдельном процессе.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Служба уведомления о системных событиях была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Определение оборудования оболочки была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Темы была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7034: Служба "Диспетчер пользователей" неожиданно прервана. Это произошло (раз): 1.
Система  Ошибка  Нет  2019-04-16 18:38:17    Service Control Manager  7031: Служба Инструментарий управления Windows была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 120000 мсек: Перезапуск службы.
Система  Ошибка  Нет  2019-04-16 18:40:17    Service Control Manager  7032: Диспетчер управления службами пытался выполнить исправляющее действие (Перезапуск службы) после непредвиденного завершения службы Служба профилей пользователей, но при этом произошла следующая ошибка: %%1056
Система  Ошибка  Нет  2019-04-16 18:40:17    Service Control Manager  7032: Диспетчер управления службами пытался выполнить исправляющее действие (Перезапуск службы) после непредвиденного завершения службы Модули ключей IPsec для обмена ключами в Интернете и протокола IP с проверкой подлинности, но при этом произошла следующая ошибка: %%1056
Система  Ошибка  Нет  2019-04-16 18:40:17    Service Control Manager  7032: Диспетчер управления службами пытался выполнить исправляющее действие (Перезапуск службы) после непредвиденного завершения службы Инструментарий управления Windows, но при этом произошла следующая ошибка: %%1056
Система  Ошибка  Нет  2019-04-16 19:13:06    EventLog  6008: Предыдущее завершение работы системы в 18:56:13 на ?16.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-16 19:13:06  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  212  2019-04-16 19:15:57  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-16 19:18:07    Service Control Manager  7030: Служба "AMD User Experience Program Launcher" помечена как интерактивная, но в конфигурации системы такие службы не разрешены. Служба может работать неправильно.
Система  Ошибка  Нет  2019-04-16 19:27:06    EventLog  6008: Предыдущее завершение работы системы в 19:15:57 на ?16.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-16 19:27:06  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-16 19:27:16    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 19:27:44    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 19:27:54    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 19:28:06    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 19:28:09    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 19:28:17    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-16 22:44:15    EventLog  6008: Предыдущее завершение работы системы в 22:07:06 на ?16.?04.?2019 было неожиданным.
Система  Ошибка  Нет  2019-04-16 22:44:15    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff807a5807688, 0xffffad80198795d0, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 01a0a50f-eb91-4d5a-8d19-5a52a74fbe7a.
Система  Внимание  212  2019-04-16 22:44:15  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-16 22:56:38    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-16 22:56:49    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-16 23:08:05    Service Control Manager  7034: Служба "AMD User Experience Program Launcher" неожиданно прервана. Это произошло (раз): 1.
Система  Внимание  212  2019-04-17 17:47:46  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-17 18:24:01    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 18:24:03    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 18:24:12    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 18:24:25    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-17 19:08:13    Service Control Manager  7034: Служба "AMD User Experience Program Launcher" неожиданно прервана. Это произошло (раз): 1.
Система  Внимание  212  2019-04-17 19:08:49  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-17 19:09:00    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:09:07    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:09:31    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:09:34    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:09:42    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:09:48    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:09:55    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-17 19:12:55    Service Control Manager  7034: Служба "AMD User Experience Program Launcher" неожиданно прервана. Это произошло (раз): 1.
Система  Внимание  212  2019-04-17 19:16:36  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-17 19:42:06    Service Control Manager  7034: Служба "AMD User Experience Program Launcher" неожиданно прервана. Это произошло (раз): 1.
Система  Внимание  212  2019-04-17 19:42:42  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-17 19:42:52    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-17 19:46:41    EventLog  6008: Предыдущее завершение работы системы в 19:42:42 на ?17.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-17 19:46:41  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-17 19:46:42    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000011d (0x0000000000000007, 0xffffd5095f090000, 0x0000000000010000, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: a9f4875d-797a-475e-bacc-2ffa16546373.
Система  Внимание  Нет  2019-04-17 19:47:11    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:47:14    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 19:47:23    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-17 20:17:02    EventLog  6008: Предыдущее завершение работы системы в 19:46:41 на ?17.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-17 20:17:02  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-17 20:17:03    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x00000139 (0x0000000000000003, 0xffffcb80d2614520, 0xffffcb80d2614478, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 698ed54a-819b-405b-92b7-680f6c4dfddb.
Система  Ошибка  Нет  2019-04-17 21:31:37    Service Control Manager  7043: Служба "Служба оркестратора обновления для Центра обновления Windows" не завершила работу должным образом после получения управления для выполнения предзавершающих операций.
Система  Ошибка  Нет  2019-04-17 21:48:48    Service Control Manager  7034: Служба "AMD User Experience Program Launcher" неожиданно прервана. Это произошло (раз): 1.
Система  Внимание  212  2019-04-17 21:49:37  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-17 21:53:31    EventLog  6008: Предыдущее завершение работы системы в 21:49:37 на ?17.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-17 21:53:31  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-17 21:53:32    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff802a2ed6f95, 0xffffd300f5304f10, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 642c2612-0a32-41d9-a8db-49c4439a21ba.
Система  Внимание  Нет  2019-04-17 22:50:17    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-17 22:50:27    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-17 22:50:39    Service Control Manager  7034: Служба "AMD User Experience Program Launcher" неожиданно прервана. Это произошло (раз): 1.
Система  Внимание  212  2019-04-18 17:59:42  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-18 18:07:47    EventLog  6008: Предыдущее завершение работы системы в 18:05:48 на ?18.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-18 18:07:47  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-18 18:07:56    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-18 18:08:38    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-18 18:08:41    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-18 18:08:51    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-18 18:09:20    Service Control Manager  7009: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
Система  Ошибка  Нет  2019-04-18 18:09:20    Service Control Manager  7000: Сбой при запуске службы "Steam Client Service" из-за ошибки %%1053
Система  Ошибка  Нет  2019-04-18 18:59:26    EventLog  6008: Предыдущее завершение работы системы в 18:47:47 на ?18.?04.?2019 было неожиданным.
Система  Ошибка  Нет  2019-04-18 18:59:26    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000003b (0x00000000c0000005, 0xfffff718ff654327, 0xffffbb00b494f4a0, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 847f2a1b-772b-47dc-b006-742d93b5d33d.
Система  Внимание  212  2019-04-18 18:59:26  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-18 19:39:37    EventLog  6008: Предыдущее завершение работы системы в 18:59:26 на ?18.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-18 19:39:37  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Ошибка  Нет  2019-04-18 19:39:38    BugCheck  1001: Компьютер был перезагружен после критической ошибки. Код ошибки: 0x00000139 (0x0000000000000003, 0xffffb680dff3d650, 0xffffb680dff3d5a8, 0x0000000000000000). Дамп памяти сохранен в: C:\Windows\MEMORY.DMP. Код отчета: 5e50d0ce-e907-4d3e-9e08-8e9ace3099dd.
Система  Ошибка  Нет  2019-04-18 19:45:24    EventLog  6008: Предыдущее завершение работы системы в 19:42:45 на ?18.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-18 19:45:24  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.
Система  Внимание  Нет  2019-04-18 19:45:53    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-18 19:45:55    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-18 19:46:03    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-18 19:46:20    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Внимание  Нет  2019-04-18 19:46:22    Display  4101: Видеодрайвер amdkmdap перестал отвечать и был успешно восстановлен.
Система  Ошибка  Нет  2019-04-18 19:49:41    EventLog  6008: Предыдущее завершение работы системы в 19:45:24 на ?18.?04.?2019 было неожиданным.
Система  Внимание  212  2019-04-18 19:49:41  СИСТЕМА  Microsoft-Windows-Kernel-PnP  219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\{6ae181e9-5d20-11e9-852c-806e6f6e6963}#00000000007E0000.


ПО БД

 
Драйверы базы данных:
Borland Database Engine  -
Borland InterBase Client  -
Easysoft ODBC-InterBase 6  -
Easysoft ODBC-InterBase 7  -
Firebird Client  -
Jet Engine  4.00.9801.14
MDAC  10.0.14393.2608 (rs1_release.181024-1742)
ODBC  10.0.14393.0 (rs1_release.160715-1616)
MySQL Connector/ODBC  -
Oracle Client  -
PsqlODBC  -
Sybase ASE ODBC  -
 
Серверы БД:
Borland InterBase Server  -
Firebird Server  -
Microsoft SQL Server  -
Microsoft SQL Server Compact Edition  -
Microsoft SQL Server Express Edition  -
MySQL Server  -
Oracle Server  -
PostgreSQL Server  -
Sybase SQL Server  -


Драйверы ODBC

 
Описание драйвера  Имя файла  Версия  Поддерживаемые расширения файлов
Driver da Microsoft para arquivos texto (*.txt; *.csv)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
Driver do Microsoft Access (*.mdb)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.mdb
Driver do Microsoft dBase (*.dbf)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.dbf,*.ndx,*.mdx
Driver do Microsoft Excel(*.xls)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.xls
Driver do Microsoft Paradox (*.db )  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.db
Microsoft Access Driver (*.mdb)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.mdb
Microsoft Access-Treiber (*.mdb)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.mdb
Microsoft dBase Driver (*.dbf)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.dbf,*.ndx,*.mdx
Microsoft dBase-Treiber (*.dbf)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.dbf,*.ndx,*.mdx
Microsoft Excel Driver (*.xls)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.xls
Microsoft Excel-Treiber (*.xls)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.xls
Microsoft ODBC for Oracle  msorcl32.dll  10.0.14393.0 (rs1_release.160715-1616)  
Microsoft Paradox Driver (*.db )  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.db
Microsoft Paradox-Treiber (*.db )  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.db
Microsoft Text Driver (*.txt; *.csv)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
Microsoft Text-Treiber (*.txt; *.csv)  odbcjt32.dll  10.0.14393.0 (rs1_release.160715-1616)  *.,*.asc,*.csv,*.tab,*.txt,*.csv
SQL Server  sqlsrv32.dll  10.0.14393.0 (rs1_release.160715-1616)  


Источники данных ODBC

 
Имя источника данных  Описание источника данных  Тип  Файл драйвера
dBASE Files  Microsoft Access dBASE Driver (*.dbf, *.ndx, *.mdx)  Пользователь  aceodbc.dll
Excel Files  Microsoft Excel Driver (*.xls, *.xlsx, *.xlsm, *.xlsb)  Пользователь  aceodbc.dll
MS Access Database  Microsoft Access Driver (*.mdb, *.accdb)  Пользователь  aceodbc.dll


Чтение из памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
111548 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
76951 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
68805 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
67934 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
59419 МБ/с
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
51953 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
48344 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
45654 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
44646 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
43968 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
43312 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
41267 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
39548 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
38162 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
35540 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
31187 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
30724 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
26519 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
26454 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
26425 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
24791 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
23664 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
23232 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
23225 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
21635 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
21411 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
21214 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
21120 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
20959 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
20410 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
19998 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
19188 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
18858 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
17455 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
16600 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
16416 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
15693 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
14639 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
14052 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
13474 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
12984 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
11518 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
11089 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
10936 МБ/с
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
10701 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
10107 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
9476 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
9034 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
8742 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
8643 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
8092 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
7984 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
7694 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
7543 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
7536 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
6985 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
6549 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
6421 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
6212 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
6012 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
5886 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
5862 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
5344 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
4558 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
3969 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
3909 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
3672 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
3623 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
3365 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
3322 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2919 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


Запись в память

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
93866 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
76511 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
71844 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
65917 МБ/с
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
57872 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
57663 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
52279 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
46548 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
45532 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
44577 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
42507 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
40975 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
40306 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
33407 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
33404 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
31325 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
27371 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
23828 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
23717 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
23693 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
23615 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
19549 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
17677 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
17317 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
16901 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
16897 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
16889 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
16680 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
14780 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
14683 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
13197 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
12775 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
12332 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
12032 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
11328 МБ/с
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
10654 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
10219 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
10132 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
9989 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
9949 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
9741 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
9462 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
8868 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
8742 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
7917 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
7738 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
7114 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
7090 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
7084 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
6719 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
5754 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
5654 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
5639 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
5508 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
5464 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
4868 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
4830 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
4715 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
4702 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
4260 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
4219 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
4095 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
4054 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
3804 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
3588 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
3157 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
2831 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
2797 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
2474 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2345 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
2335 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


Копирование в памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
104455 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
69894 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
68802 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
66844 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
54399 МБ/с
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
51524 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
49929 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
47593 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
42376 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
40324 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
39543 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
39372 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
38314 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
34871 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
31372 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
29284 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
27143 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
24723 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
24586 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
23675 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
22848 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
22734 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
22724 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
21525 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
21457 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
21249 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
19581 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
18021 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
17620 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
17534 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
17354 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
17000 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
16721 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
16140 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
15905 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
15567 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
15482 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
14003 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
13992 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
12429 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
12151 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
11359 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
11336 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
11163 МБ/с
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
9664 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
9454 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
8965 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
8208 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
7804 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
7709 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
7409 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
6800 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
6272 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
6130 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
5916 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
5540 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
5412 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
5304 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
4877 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
4860 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
4777 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
4565 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
4214 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
4196 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
3678 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
3319 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
3128 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
3054 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
3006 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2984 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
2578 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


Задержка памяти

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
55.2 ns
Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
57.4 ns
Core i7-3770K  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
58.0 ns
Xeon E3-1245 v3  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
58.2 ns
Core i7-4770  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
58.9 ns
Core i7-8700K  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
59.7 ns
A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
61.3 ns
FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
61.5 ns
A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
61.7 ns
Core i7-6700K  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
61.7 ns
FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
61.9 ns
Core i7-4930K  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
64.2 ns
Core i7-5775C  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
64.2 ns
FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
66.3 ns
Core i7-2600  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
67.1 ns
Core i7-7700K  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
67.1 ns
Core i7-990X Extreme  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
67.5 ns
Core i7-3960X Extreme  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
68.3 ns
Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
69.7 ns
Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
70.3 ns
Core i7-6850K  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
70.3 ns
Xeon X5550  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
70.7 ns
Core i7-965 Extreme  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
71.6 ns
Ryzen Threadripper 2990WX  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
72.0 ns
Core i7-5820K  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
72.5 ns
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
73.2 ns
Ryzen 7 2700X  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
73.5 ns
Ryzen 5 2400G  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
74.1 ns
Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
74.3 ns
Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
76.0 ns
A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
77.0 ns
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
77.5 ns
Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
78.2 ns
Core i7-7800X  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
78.4 ns
Pentium EE 955  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
79.5 ns
Xeon E5-2670  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
79.9 ns
Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
81.3 ns
Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
82.1 ns
Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
82.5 ns
A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
82.6 ns
P4EE  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
83.9 ns
Ryzen 7 1800X  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
84.6 ns
Xeon E5-2660 v3  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
85.0 ns
Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
87.6 ns
Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
88.1 ns
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
89.6 ns
Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
91.2 ns
Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
92.8 ns
Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
93.0 ns
Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
96.2 ns
A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
99.4 ns
Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
100.1 ns
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
100.3 ns
Core i5-650  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
101.3 ns
Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
102.5 ns
Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
103.9 ns
Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
105.5 ns
Atom 230  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
108.4 ns
Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
109.7 ns
E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
113.3 ns
Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
114.5 ns
Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
119.9 ns
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
123.5 ns
Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
124.8 ns
Xeon  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
126.8 ns
Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
127.7 ns
Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
128.5 ns
Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
129.5 ns
Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
138.5 ns
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
153.7 ns
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
159.5 ns
Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1


CPU Queen

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
218636
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
146300
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
100852
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
93361
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
86028
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
72472
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
67338
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
64810
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
62646
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
62300
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
59955
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
56869
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
55443
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
53516
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
53505
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
48853
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
47739
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
47278
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
46736
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
45958
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
45821
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
43886
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
42517
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
41989
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
41726
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
37604
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
36110
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
33997
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
32345
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
31735
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
31349
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
30788
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
26990
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
25526
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
22176
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
22008
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
21991
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
21908
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
21669
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
21431
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
21427
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
21222
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
20155
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
19545
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
19242
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
19196
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
18938
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
18012
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
16924
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
16081
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
15549
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
14771
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
12585
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
12148
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
11236
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
9610
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
7464
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
7312
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
7309
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
5923
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
5437
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
5163
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
4086
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
4022
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
3854
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
3793
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
3514
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
3301
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
2812
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
2591
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
1838
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2


CPU PhotoWorxx

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
61883 Мпкс/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
38860 Мпкс/с
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
38616 Мпкс/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
38367 Мпкс/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
35397 Мпкс/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
30436 Мпкс/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
26590 Мпкс/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
24225 Мпкс/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
23763 Мпкс/с
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
23535 Мпкс/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
23375 Мпкс/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
22807 Мпкс/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
20439 Мпкс/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
20412 Мпкс/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
19770 Мпкс/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
19413 Мпкс/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
17046 Мпкс/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
15617 Мпкс/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
14182 Мпкс/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
14059 Мпкс/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
13988 Мпкс/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
12968 Мпкс/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
12440 Мпкс/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
12338 Мпкс/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
11919 Мпкс/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
11786 Мпкс/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
11407 Мпкс/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
11100 Мпкс/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
10680 Мпкс/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
9564 Мпкс/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
9064 Мпкс/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
8898 Мпкс/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
8852 Мпкс/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
8710 Мпкс/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
8530 Мпкс/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
8065 Мпкс/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
8064 Мпкс/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
7758 Мпкс/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
7042 Мпкс/с
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
6980 Мпкс/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
6871 Мпкс/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
6123 Мпкс/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
5627 Мпкс/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
5271 Мпкс/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
4810 Мпкс/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
4727 Мпкс/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
4214 Мпкс/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
4180 Мпкс/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
3817 Мпкс/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
3715 Мпкс/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
3461 Мпкс/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
3043 Мпкс/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
2928 Мпкс/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
2835 Мпкс/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
2791 Мпкс/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
2537 Мпкс/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
2370 Мпкс/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
2146 Мпкс/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
1902 Мпкс/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
1897 Мпкс/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
1873 Мпкс/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
1863 Мпкс/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
1854 Мпкс/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
1821 Мпкс/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
1672 Мпкс/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
1265 Мпкс/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
1219 Мпкс/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
1094 Мпкс/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
1074 Мпкс/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
879 Мпкс/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
827 Мпкс/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


CPU ZLib

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
2482.4 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
1246.6 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
987.4 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
753.9 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
696.0 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
670.9 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
575.4 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
545.8 МБ/с
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
491.9 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
458.2 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
437.5 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
436.1 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
414.5 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
408.8 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
366.3 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
361.2 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
359.1 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
357.6 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
346.5 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
344.4 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
325.1 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
315.9 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
309.3 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
305.8 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
286.2 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
282.1 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
275.1 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
257.3 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
244.3 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
221.1 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
210.1 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
201.1 МБ/с
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
189.4 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
187.9 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
185.8 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
183.8 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
175.2 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
174.6 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
167.5 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
154.8 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
153.2 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
152.3 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
136.6 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
136.2 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
117.8 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
112.6 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
108.2 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
105.9 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
99.0 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
97.5 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
94.0 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
84.2 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
82.8 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
75.0 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
73.7 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
60.4 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
57.5 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
57.3 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
47.1 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
41.5 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
33.4 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
32.3 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
32.3 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
31.6 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
24.3 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
22.9 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
20.3 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
18.6 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
17.3 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
16.3 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
15.5 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2


CPU AES

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
221321 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
70065 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
65831 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
62427 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
46878 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
38013 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
32495 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
29416 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
27375 МБ/с
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
25191 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
23202 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
21100 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
21094 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
20697 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
18235 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
17940 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
17323 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
16794 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
16359 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
16321 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
15416 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
14452 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
13675 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
12241 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
11323 МБ/с
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
10360 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
9820 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
9143 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
9032 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
8528 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
8435 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
6544 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
4925 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
4052 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
3780 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
2908 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
1929 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
1617 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
1452 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
1332 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
1286 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
1235 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
1152 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
913 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
802 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
791 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
789 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
717 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
663 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
587 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
566 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
524 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
494 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
473 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
421 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
387 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
312 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
277 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
273 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
269 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
249 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
242 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
153 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
148 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
144 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
131 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
109 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
105 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
99 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
85 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
44 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


CPU Hash

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
82024 МБ/с
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
24187 МБ/с
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
22151 МБ/с
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
18465 МБ/с
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
14785 МБ/с
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
11084 МБ/с
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
9046 МБ/с
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
8720 МБ/с
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
7405 МБ/с
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
7260 МБ/с
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
6023 МБ/с
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
5372 МБ/с
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
5231 МБ/с
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
5207 МБ/с
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
5064 МБ/с
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
4784 МБ/с
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
4591 МБ/с
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
4368 МБ/с
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
4103 МБ/с
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
3924 МБ/с
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
3910 МБ/с
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
3790 МБ/с
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
3682 МБ/с
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
3670 МБ/с
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
3605 МБ/с
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
3409 МБ/с
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
3304 МБ/с
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
3188 МБ/с
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
3136 МБ/с
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
3095 МБ/с
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
2992 МБ/с
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
2620 МБ/с
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
2544 МБ/с
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
2460 МБ/с
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
2345 МБ/с
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
2303 МБ/с
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
2243 МБ/с
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
2165 МБ/с
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
1989 МБ/с
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
1988 МБ/с
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
1965 МБ/с
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
1943 МБ/с
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
1924 МБ/с
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
1914 МБ/с
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
1680 МБ/с
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
1656 МБ/с
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
1464 МБ/с
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
1441 МБ/с
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
1101 МБ/с
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
999 МБ/с
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
980 МБ/с
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
976 МБ/с
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
969 МБ/с
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
925 МБ/с
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
912 МБ/с
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
829 МБ/с
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
809 МБ/с
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
787 МБ/с
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
730 МБ/с
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
638 МБ/с
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
549 МБ/с
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
493 МБ/с
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
443 МБ/с
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
351 МБ/с
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
335 МБ/с
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
325 МБ/с
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
306 МБ/с
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
251 МБ/с
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
246 МБ/с
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
245 МБ/с
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
162 МБ/с
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


FPU VP8

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
8444
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
8057
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
7815
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
7317
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
7238
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
7176
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
6900
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
6740
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
6604
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
6551
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
6436
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
6351
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
6313
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
6280
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
6215
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
6128
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
5986
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
5864
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
5653
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
5435
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
5308
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
5044
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
4730
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
4721
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
4523
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
4513
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
4359
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
4087
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
3990
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
3902
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
3889
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
3838
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
3741
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
3665
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
3447
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
3392
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
3344
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
3275
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
3275
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
3233
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
3192
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
3161
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
3139
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
2693
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
2497
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
2475
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
2394
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
2348
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
2347
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
2314
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2015
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
1854
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
1814
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
1793
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
1760
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
1693
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
1351
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
1160
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
1135
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
1125
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
1055
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
952
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
837
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
805
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
783
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
685
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
663
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
617
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
581
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
508
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
490
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2


FPU Julia

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
140872
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
111155
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
66005
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
62494
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
54899
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
40815
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
40351
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
38568
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
38478
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
36091
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
34006
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
30205
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
28484
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
26896
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
26854
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
26835
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
24770
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
19518
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
18873
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
18483
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
18309
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
17996
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
17672
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
16127
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
15946
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
15295
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
13502
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
12636
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
12207
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
11909
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
11059
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
8959
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
8747
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
8686
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
8202
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
8070
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
7960
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
7606
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
7434
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
7008
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
6991
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
6466
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
6408
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
6224
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
6179
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
5653
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
5589
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
5579
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
5551
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
5236
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
4058
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
3533
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
3496
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
3080
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
2442
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
2392
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
2308
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
2053
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
1988
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
1865
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
1338
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
1307
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
1118
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
959
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
914
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
893
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
796
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
702
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
641
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
589
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
513
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


FPU Mandel

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
74301
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
54582
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
36377
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
32982
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
29536
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
21651
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
21331
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
20757
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
20167
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
19157
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
18301
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
15406
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
15095
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
14431
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
14418
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
14257
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
12557
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
10343
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
9873
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
9788
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
9319
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
8968
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
8672
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
8613
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
8068
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
7274
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
6910
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
6434
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
6212
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
6085
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
5363
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
4625
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
4419
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
4335
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
4180
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
4072
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
3973
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
3874
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
3650
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
3455
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
3357
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
3314
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
3156
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
3119
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
3065
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
2982
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
2889
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
2840
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
2675
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
2336
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
1823
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
1626
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
1482
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
1449
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
1383
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
1192
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
1182
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
1061
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
1051
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
856
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
795
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
685
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
494
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
476
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
427
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
407
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
401
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
360
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
328
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
263
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
193
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


FPU SinJulia

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
46557
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
18481
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
16035
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
13546
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
12648
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
7785
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
7473
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
7275
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
7214
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
7206
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
7116
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
6993
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
6821
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
6513
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
6275
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
5470
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
4984
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
4824
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
4720
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
4677
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
4658
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
4617
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
4588
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
4561
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
4138
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
3542
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
3213
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
3100
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
2897
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
2832
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
2644
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
2590
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
2305
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
2266
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
2222
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
2211
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
2042
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
1934
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
1872
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
1856
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
1740
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
1618
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
1577
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
1483
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
1479
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
1421
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
1376
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
1260
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
1178
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
1171
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
1049
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
1021
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
973
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
959
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
948
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
942
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
834
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
812
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
683
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
516
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
506
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
452
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
359
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
327
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
285
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
277
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
262
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
262
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
205
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
203
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
132
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2


FP32 Ray-Trace

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
27198 KRay/s
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
18436 KRay/s
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
15806 KRay/s
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
11802 KRay/s
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
11357 KRay/s
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
8350 KRay/s
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
8277 KRay/s
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
7483 KRay/s
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
7407 KRay/s
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
7300 KRay/s
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
7269 KRay/s
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
5991 KRay/s
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
5198 KRay/s
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
4853 KRay/s
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
4852 KRay/s
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
4847 KRay/s
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
4825 KRay/s
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
3736 KRay/s
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
3562 KRay/s
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
3361 KRay/s
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
2868 KRay/s
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
2811 KRay/s
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
2654 KRay/s
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
2580 KRay/s
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
2558 KRay/s
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
2556 KRay/s
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
2553 KRay/s
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
2187 KRay/s
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
1982 KRay/s
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
1911 KRay/s
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
1645 KRay/s
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
1616 KRay/s
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
1545 KRay/s
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
1377 KRay/s
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
1362 KRay/s
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
1316 KRay/s
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
1230 KRay/s
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
1215 KRay/s
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
1212 KRay/s
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
1179 KRay/s
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
1161 KRay/s
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
1130 KRay/s
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
1105 KRay/s
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
981 KRay/s
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
977 KRay/s
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
851 KRay/s
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
801 KRay/s
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
788 KRay/s
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
782 KRay/s
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
771 KRay/s
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
573 KRay/s
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
526 KRay/s
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
524 KRay/s
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
452 KRay/s
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
371 KRay/s
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
355 KRay/s
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
319 KRay/s
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
299 KRay/s
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
272 KRay/s
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
268 KRay/s
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
203 KRay/s
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
195 KRay/s
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
165 KRay/s
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
144 KRay/s
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
130 KRay/s
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
123 KRay/s
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
117 KRay/s
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
105 KRay/s
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
95 KRay/s
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12
92 KRay/s
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
70 KRay/s
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2


FP64 Ray-Trace

 
ЦП  Частота ЦП  Системная плата  Чипсет  Память  CL-RCD-RP-RAS
14528 KRay/s
32x Ryzen Threadripper 2990WX HT  3000 МГц  MSI MEG X399 Creation  X399  Quad DDR4-2933  16-18-18-38 CR1
9946 KRay/s
20x Xeon E5-2660 v3 HT  2600 МГц  Supermicro X10DRi  C612  Octal DDR4-1866  13-13-13-31 CR1
8762 KRay/s
6x Core i7-7800X HT  3500 МГц  Gigabyte X299 UD4  X299  Quad DDR4-2667  15-17-17-35 CR2
6416 KRay/s
6x Core i7-8700K HT  3700 МГц  Gigabyte Z370 Aorus Gaming 7  Z370 Int.  Dual DDR4-2667  16-18-18-38 CR2
5974 KRay/s
16x Xeon E5-2670 HT  2600 МГц  Supermicro X9DR6-F  C600  Octal DDR3-1333  9-9-9-24 CR1
4576 KRay/s
4x Core i7-7700K HT  4200 МГц  ASRock Z270 Extreme4  Z270 Ext.  Dual DDR4-2133  15-15-15-36 CR2
4194 KRay/s
8x Ryzen 7 2700X HT  3700 МГц  Asus Crosshair VII Hero  X470  Dual DDR4-2933  16-20-21-49 CR1
4133 KRay/s
6x Core i7-6850K HT  3600 МГц  Asus Strix X99 Gaming  X99  Quad DDR4-2400  16-16-16-39 CR2
4067 KRay/s
6x Core i7-5820K HT  3300 МГц  Gigabyte GA-X99-UD4  X99  Quad DDR4-2133  15-15-15-36 CR2
4010 KRay/s
4x Core i7-6700K HT  4000 МГц  Gigabyte GA-Z170X-UD3  Z170 Int.  Dual DDR4-2133  14-14-14-35 CR2
3997 KRay/s
8x Ryzen 7 1800X HT  3600 МГц  Asus Crosshair VI Hero  X370  Dual DDR4-2667  16-17-17-35 CR1
3252 KRay/s
32x Opteron 6274  2200 МГц  Supermicro H8DGI-F  SR5690  Octal DDR3-1600R  11-11-11-28 CR1
2804 KRay/s
6x Core i7-4930K HT  3400 МГц  Gigabyte GA-X79-UD3  X79  Quad DDR3-1866  9-10-9-27 CR2
2706 KRay/s
4x Core i7-4770 HT  3400 МГц  Intel DZ87KLT-75K  Z87 Int.  Dual DDR3-1600  9-9-9-27 CR2
2704 KRay/s
4x Xeon E3-1245 v3 HT  3400 МГц  Supermicro X10SAE  C226 Int.  Dual DDR3-1600  11-11-11-28 CR1
2636 KRay/s
6x Core i7-3960X Extreme HT  3300 МГц  Intel DX79SI  X79  Quad DDR3-1600  9-9-9-24 CR2
2604 KRay/s
4x Core i7-5775C HT  3300 МГц  Gigabyte GA-Z97MX-Gaming 5  Z97 Int.  Dual DDR3-1600  11-11-11-28 CR1
1960 KRay/s
4x Ryzen 5 2400G HT  3600 МГц  ASRock A320M Pro4  A320  Dual DDR4-2933  16-15-15-35 CR1
1916 KRay/s
4x Core i7-3770K HT  3500 МГц  MSI Z77A-GD55  Z77 Int.  Dual DDR3-1600  9-9-9-24 CR2
1815 KRay/s
4x Core i7-2600 HT  3400 МГц  Asus P8P67  P67  Dual DDR3-1333  9-9-9-24 CR1
1560 KRay/s
12x Opteron 2431  2400 МГц  Supermicro H8DI3+-F  SR5690  Unganged Quad DDR2-800R  6-6-6-18 CR1
1536 KRay/s
4x Core i5-2500  3300 МГц  Gigabyte GA-Z68AP-D3  Z68 Ext.  Dual DDR3-1333  9-9-9-24 CR2
1457 KRay/s
6x Core i7-990X Extreme HT  3466 МГц  Intel DX58SO2  X58  Triple DDR3-1333  9-9-9-24 CR1
1393 KRay/s
8x FX-8350  4000 МГц  Asus M5A99X Evo R2.0  AMD990X  Dual DDR3-1866  9-10-9-27 CR2
1378 KRay/s
8x Xeon X5550 HT  2666 МГц  Supermicro X8DTN+  i5520  Hexa DDR3-1333  9-9-9-24 CR1
1367 KRay/s
16x Atom C3958  2000 МГц  Supermicro A2SDi-H-TP4F  Denverton  Dual DDR4-2400  17-17-17-39
1312 KRay/s
8x FX-8150  3600 МГц  Asus M5A97  AMD970  Dual DDR3-1866  9-10-9-27 CR2
1157 KRay/s
8x Xeon E5462  2800 МГц  Intel S5400SF  i5400  Quad DDR2-640FB  5-5-5-15
1040 KRay/s
8x Opteron 2378  2400 МГц  Tyan Thunder n3600R  nForcePro-3600  Unganged Quad DDR2-800R  6-6-6-18 CR1
1038 KRay/s
6x Phenom II X6 Black 1100T  3300 МГц  Gigabyte GA-890GPA-UD3H v2  AMD890GX Int.  Unganged Dual DDR3-1333  9-9-9-24 CR2
893 KRay/s
4x Core i7-965 Extreme HT  3200 МГц  Asus P6T Deluxe  X58  Triple DDR3-1333  9-9-9-24 CR1
874 KRay/s
6x FX-6100  3300 МГц  Asus Sabertooth 990FX  AMD990FX  Dual DDR3-1866  9-10-9-27 CR2
853 KRay/s
4x A12-9800  3800 МГц  Gigabyte GA-AB350M-Gaming 3  B350 Int.  Dual DDR4-2400  14-16-16-31 CR1
736 KRay/s
4x A10-6800K  4100 МГц  Gigabyte GA-F2A85X-UP4  A85X Int.  Dual DDR3-2133  9-11-10-27 CR2
715 KRay/s
8x Xeon L5320  1866 МГц  Intel S5000VCL  i5000V  Dual DDR2-533FB  4-4-4-12
712 KRay/s
4x A10-7850K  3700 МГц  Gigabyte GA-F2A88XM-D3H  A88X Int.  Dual DDR3-2133  9-11-10-31 CR2
670 KRay/s
8x Opteron 2344 HE  1700 МГц  Supermicro H8DME-2  nForcePro-3600  Unganged Quad DDR2-667R  5-5-5-15 CR1
667 KRay/s
4x A10-5800K  3800 МГц  Asus F2A55-M  A55 Int.  Dual DDR3-1866  9-10-9-27 CR2
626 KRay/s
4x Phenom II X4 Black 940  3000 МГц  Asus M3N78-EM  GeForce8300 Int.  Ganged Dual DDR2-800  5-5-5-18 CR2
624 KRay/s
4x A8-3850  2900 МГц  Gigabyte GA-A75M-UD2H  A75 Int.  Dual DDR3-1333  9-9-9-24 CR1
623 KRay/s
4x Xeon X3430  2400 МГц  Supermicro X8SIL-F  i3420  Dual DDR3-1333  9-9-9-24 CR1
615 KRay/s
4x Core 2 Extreme QX9650  3000 МГц  Gigabyte GA-EP35C-DS3R  P35  Dual DDR3-1066  8-8-8-20 CR2
541 KRay/s
4x Celeron J4105  1500 МГц  ASRock J4105-ITX  GeminiLakeD Int.  Dual DDR4-2400  17-17-17-39
535 KRay/s
4x Core 2 Extreme QX6700  2666 МГц  Intel D975XBX2  i975X  Dual DDR2-667  5-5-5-15
466 KRay/s
4x Xeon 5140  2333 МГц  Intel S5000VSA  i5000V  Dual DDR2-667FB  5-5-5-15
459 KRay/s
8x Atom C2750  2400 МГц  Supermicro A1SAi-2750F  Avoton  Dual DDR3-1600  11-11-11-28 CR1
452 KRay/s
4x Phenom X4 9500  2200 МГц  Asus M3A  AMD770  Ganged Dual DDR2-800  5-5-5-18 CR2
443 KRay/s
2x Core i5-650 HT  3200 МГц  Supermicro C7SIM-Q  Q57 Int.  Dual DDR3-1333  9-9-9-24 CR1
433 KRay/s
4x Athlon 5350  2050 МГц  ASRock AM1B-ITX  Yangtze Int.  DDR3-1600 SDRAM  11-11-11-28 CR2
427 KRay/s
4x Celeron J3455  1500 МГц  ASRock J3455B-ITX  ApolloLakeD Int.  Dual DDR3-1866  11-11-11-32 CR1
288 KRay/s
2x Core 2 Extreme X6800  2933 МГц  Abit AB9  P965  Dual DDR2-800  5-5-5-18 CR2
236 KRay/s
2x Core 2 Duo P8400  2266 МГц  MSI MegaBook PR201  GM45 Int.  Dual DDR2-667  5-5-5-15
211 KRay/s
4x Celeron J1900  2000 МГц  Gigabyte GA-J1900N-D3V  BayTrailD Int.  Dual DDR3-1333  9-9-9-24 CR1
205 KRay/s
2x Pentium EE 955 HT  3466 МГц  Intel D955XBK  i955X  Dual DDR2-667  4-4-4-11
198 KRay/s
2x Xeon HT  3400 МГц  Intel SE7320SP2  iE7320  Dual DDR333R  2.5-3-3-7
193 KRay/s
4x Opteron 2210 HE  1800 МГц  Tyan Thunder h2000M  BCM5785  Quad DDR2-600R  5-5-5-15 CR1
185 KRay/s
4x Celeron N3150  1600 МГц  ASRock N3150B-ITX  Braswell Int.  Dual DDR3-1600  11-11-11-28 CR2
176 KRay/s
2x Athlon64 X2 Black 6400+  3200 МГц  MSI K9N SLI Platinum  nForce570SLI  Dual DDR2-800  4-4-4-11 CR1
138 KRay/s
2x Pentium D 820  2800 МГц  Abit Fatal1ty F-I90HD  RS600 Int.  Dual DDR2-800  5-5-5-18 CR2
120 KRay/s
Nano X2 L4350  1600 МГц  VIA EPIA-M900  VX900H Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
112 KRay/s
2x Athlon64 X2 4000+  2100 МГц  ASRock ALiveNF7G-HDready  nForce7050-630a Int.  Dual DDR2-700  5-5-5-18 CR2
109 KRay/s
P4EE HT  3733 МГц  Intel SE7230NH1LX  iE7230  Dual DDR2-667  5-5-5-15
80 KRay/s
2x E-350  1600 МГц  ASRock E350M1  A50M Int.  DDR3-1066 SDRAM  8-8-8-20 CR1
73 KRay/s
Celeron 420  1600 МГц  Intel DQ965GF  Q965 Int.  Dual DDR2-667  5-5-5-15
62 KRay/s
Celeron D 326  2533 МГц  ASRock 775Twins-HDTV  RC410 Ext.  DDR2-533 SDRAM  4-4-4-11 CR2
59 KRay/s
Opteron 248  2200 МГц  MSI K8T Master1-FAR  K8T800  Dual DDR266R  2-3-3-6 CR1
56 KRay/s
Nano L2200  1600 МГц  VIA VB8001  CN896 Int.  DDR2-667 SDRAM  5-5-5-15 CR2
54 KRay/s
Athlon64 3200+  2000 МГц  ASRock 939S56-M  SiS756  Dual DDR400  2.5-3-3-8 CR2
46 KRay/s
2x Atom D2500  1866 МГц  Intel D2500CC  NM10 Int.  DDR3-1066 SDRAM  7-7-7-20 CR2
43 KRay/s
Sempron 2600+  1600 МГц  ASRock K8NF4G-SATA2  GeForce6100 Int.  DDR400 SDRAM  2.5-3-3-8 CR2
28 KRay/s
Atom 230 HT  1600 МГц  Intel D945GCLF  i945GC Int.  DDR2-533 SDRAM  4-4-4-12


Debug - PCI

 
B00 D00 F00:  Intel Sandy Bridge-DT - Host Bridge/DRAM Controller
  
Offset 000:  86 80 00 01 06 00 90 20 09 00 00 06 00 00 00 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  01 90 D1 FE 00 00 00 00 01 00 D1 FE 00 00 00 00
Offset 050:  12 02 00 00 19 00 00 00 0F 00 90 BF 00 00 00 BB
Offset 060:  05 00 00 F4 00 00 00 00 01 80 D1 FE 00 00 00 00
Offset 070:  00 00 80 FF 02 00 00 00 00 0C 80 FF 7F 00 00 00
Offset 080:  10 11 11 01 00 00 00 00 0A 00 00 00 00 00 00 00
Offset 090:  00 00 80 FF 02 00 00 00 00 00 D0 3F 03 00 00 00
Offset 0A0:  00 00 00 00 03 00 00 00 00 00 E0 3F 03 00 00 00
Offset 0B0:  00 00 A0 BB 00 00 80 BB 00 00 00 BB 00 00 A0 BF
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 D0 FE FF
Offset 0E0:  09 00 0C 01 9E A0 00 E2 90 00 00 24 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 B8 0F 06 00 00 00 00 00
 
B00 D01 F00:  Intel Sandy Bridge - PCI Express Controller
  
Offset 000:  86 80 01 01 07 04 10 00 09 00 04 06 01 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 01 01 00 E0 E0 00 20
Offset 020:  E0 FB E0 FB 01 D0 F1 EF 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 88 00 00 00 00 00 00 00 0C 01 18 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 0A
Offset 080:  01 90 03 C8 08 00 00 00 0D 80 00 00 58 14 00 50
Offset 090:  05 A0 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  10 00 42 01 00 80 00 00 00 00 00 00 02 4D 21 02
Offset 0B0:  00 00 02 D1 00 00 0C 00 00 00 48 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 08 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 01 00 00 00 00 00 00 00 10 00
 
B00 D02 F00:  Intel Sandy Bridge-DT - Integrated Graphics Controller (DT GT1)
  
Offset 000:  86 80 02 01 07 04 90 00 09 00 80 03 00 00 00 00
Offset 010:  04 00 80 FB 00 00 00 00 0C 00 00 C0 00 00 00 00
Offset 020:  01 FF 00 00 00 00 00 00 00 00 00 00 58 14 00 D0
Offset 030:  00 00 00 00 90 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  09 00 0C 01 9E A0 00 E2 90 00 00 24 00 00 00 00
Offset 050:  12 02 00 00 19 00 00 00 00 00 00 00 00 00 A0 BB
Offset 060:  00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  05 D0 01 00 0C F0 E0 FE B2 49 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 13 00 06 03 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  01 A4 22 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 80 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 06 00 00 08 F8 BA
 
B00 D16 F00:  Intel Cougar Point PCH - Manageability Engine Interface 1 [B2]
  
Offset 000:  86 80 3A 1C 06 04 10 00 04 00 80 07 00 00 80 00
Offset 010:  04 F0 FF FB 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 58 14 3A 1C
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  55 02 00 1E 08 00 01 80 06 00 00 66 F8 2F 00 10
Offset 050:  01 8C 03 C8 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 05 00 81 00
Offset 090:  0C F0 E0 FE 00 00 00 00 A2 49 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 02 00 00 C0
Offset 0C0:  AC C3 B3 AF 9E 24 0A 08 11 83 33 97 1C 65 FE 37
Offset 0D0:  F6 48 1F 3E 37 C7 5E 9A 9B 11 3A 6C 10 43 C6 54
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B00 D1A F00:  Intel Cougar Point PCH - USB EHCI #2 Controller [B3]
  
Offset 000:  86 80 2D 1C 06 00 90 02 05 20 03 0C 00 00 00 00
Offset 010:  00 E0 FF FB 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 58 14 06 50
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 12 03 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 58 C2 C9 00 00 00 00 0A 98 A0 20 00 00 00 00
Offset 060:  20 20 FF 07 00 00 00 00 01 00 00 01 00 20 00 C0
Offset 070:  00 00 DF 3F 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 80 00 11 88 0C 93 30 0D 00 24 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 13 00 06 03 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 AA FF 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 84 20 F1 BA
Offset 0F0:  00 00 00 00 86 85 80 00 87 0F 05 08 0A 13 5B 20
 
B00 D1B F00:  Intel Cougar Point PCH - High Definition Audio Controller [B3]
  
Offset 000:  86 80 20 1C 06 00 10 00 05 00 03 04 01 00 00 00
Offset 010:  04 40 FF FB 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 58 14 02 A0
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 16 01 00 00
Offset 040:  01 00 00 47 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 60 42 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  10 00 91 00 00 00 00 10 00 08 10 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 04 00 01 02 00 00 40 05 0C 09 82 10 70 30 02
Offset 0D0:  0B 0C 91 86 10 00 31 02 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1C F00:  Intel Cougar Point PCH - PCI Express Port 1 [B3]
  
Offset 000:  86 80 10 1C 04 04 10 00 B5 00 04 06 01 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 02 02 00 F0 00 00 20
Offset 020:  F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 0C 01 00 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 12 44 11 01
Offset 050:  00 00 01 10 60 05 84 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 09 00 00 00 00 00 00 00
Offset 070:  01 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 58 14 01 50 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 01 00 0B 00 00 00 00 11 01 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1C F01:  Intel Cougar Point PCH - PCI Express Port 2 [B3]
  
Offset 000:  86 80 12 1C 06 04 10 00 B5 00 04 06 01 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 03 03 00 F0 00 00 00
Offset 020:  D0 FB D0 FB F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 03 02 00 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 12 3C 11 02
Offset 050:  40 00 12 30 00 B2 0C 00 00 00 40 01 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 09 00 00 00 00 00 00 00
Offset 070:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 58 14 01 50 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 01 02 0B 00 00 00 80 11 01 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1C F02:  Intel Cougar Point PCH - PCI Express Port 3 [B3]
  
Offset 000:  86 80 14 1C 07 04 10 00 B5 00 04 06 01 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 04 04 00 D0 D0 00 00
Offset 020:  F0 FF 00 00 C1 FB C1 FB 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 0A 03 00 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 12 3C 11 03
Offset 050:  40 00 11 30 00 B2 14 00 00 00 40 01 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 09 00 00 00 00 00 00 00
Offset 070:  02 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 58 14 01 50 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 01 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 01 02 0B 00 00 00 80 11 01 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1C F03:  Intel Z68 Platform Controller Hub [B3]
  
Offset 000:  86 80 4E 24 07 04 10 00 B5 01 04 06 01 00 81 00
Offset 010:  00 00 00 00 00 00 00 00 00 05 06 00 F0 00 00 20
Offset 020:  F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 0B 04 00 00
Offset 040:  10 80 42 01 00 80 00 00 00 00 10 00 12 4C 11 04
Offset 050:  00 00 11 70 00 B2 1C 00 00 00 40 01 00 00 00 00
Offset 060:  00 00 00 00 16 00 00 00 09 00 00 00 00 00 00 00
Offset 070:  02 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 90 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  0D A0 00 00 58 14 01 50 00 00 00 00 00 00 00 00
Offset 0A0:  01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 01 02 0B 00 00 00 80 11 01 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 03 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1D F00:  Intel Cougar Point PCH - USB EHCI #1 Controller [B3]
  
Offset 000:  86 80 26 1C 06 00 90 02 05 20 03 0C 00 00 00 00
Offset 010:  00 D0 FF FB 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 58 14 06 50
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 17 01 00 00
Offset 040:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 58 C2 C9 00 00 00 00 0A 98 A0 20 00 00 00 00
Offset 060:  20 20 FF 07 00 00 00 00 01 00 00 01 00 20 00 C0
Offset 070:  00 00 DF 3F 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 80 00 11 88 0C 93 30 0D 00 24 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 13 00 06 03 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 AA FF 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 A0 08 42 00 00 00 80 40 03 29 22
Offset 0F0:  00 00 00 00 86 85 80 00 87 0F 05 08 0A 13 5B 20
 
B00 D1F F00:  Intel Z68 PCH - LPC Interface Controller [B3]
  
Offset 000:  86 80 44 1C 07 01 10 02 05 00 01 06 00 00 80 00
Offset 010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 58 14 01 50
Offset 030:  00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  01 04 00 00 80 00 00 00 81 05 00 00 10 00 00 00
Offset 050:  F8 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  8C 83 8A 8B D0 00 00 00 80 80 85 89 F8 00 00 00
Offset 070:  F8 00 F8 00 F8 00 F8 00 F8 00 F8 00 F8 00 F8 00
Offset 080:  00 00 0C 34 01 08 0C 00 91 02 0C 00 01 47 08 00
Offset 090:  E1 00 0C 00 00 0F 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 06 A0 00 01 00 06 00 00 4F 0A 24 00 03 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 55 55 55 59 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  33 22 11 00 67 45 00 00 80 FF 00 00 00 00 00 00
Offset 0E0:  09 00 0C 10 00 00 00 00 B3 02 64 0C 00 00 00 00
Offset 0F0:  01 C0 D1 FE 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1F F02:  Intel Cougar Point PCH - SATA AHCI 6-Port Controller [B3]
  
Offset 000:  86 80 02 1C 07 04 B0 02 05 01 06 01 00 00 00 00
Offset 010:  01 FE 00 00 01 FD 00 00 01 FC 00 00 01 FB 00 00
Offset 020:  01 FA 00 00 00 C0 FF FB 00 00 00 00 58 14 05 B0
Offset 030:  00 00 00 00 80 00 00 00 00 00 00 00 00 02 00 00
Offset 040:  00 80 00 80 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  01 A8 03 40 08 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 70 01 00 0C F0 E0 FE B1 49 00 00 00 00 00 00
Offset 090:  60 00 3F 83 83 01 80 00 08 42 5C 01 00 00 00 00
Offset 0A0:  D4 00 00 00 00 00 00 10 12 B0 10 00 48 00 00 00
Offset 0B0:  13 00 06 03 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1F F03:  Intel Cougar Point PCH - SMBus Controller [B3]
  
Offset 000:  86 80 22 1C 03 00 80 02 05 00 05 0C 00 00 00 00
Offset 010:  04 B0 FF FB 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  01 05 00 00 00 00 00 00 00 00 00 00 58 14 01 50
Offset 030:  00 00 00 00 00 00 00 00 00 00 00 00 0A 03 00 00
Offset 040:  01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  03 04 04 00 00 00 08 08 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  04 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B00 D1F F06:  Intel Cougar Point PCH - Thermal Management Controller [B3]
  
Offset 000:  86 80 24 1C 06 00 10 00 05 00 80 11 00 00 00 00
Offset 010:  04 80 D0 FE 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 00 00 00 00
Offset 040:  05 80 D0 FE 00 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 00 23 00 08 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  05 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 87 0F 05 08 00 00 00 00
 
B01 D00 F00:  Asus R9290-DC2OC-4GD5 Video Adapter
  
Offset 000:  02 10 B1 67 07 04 10 00 00 00 00 03 01 00 80 00
Offset 010:  0C 00 00 D0 00 00 00 00 0C 00 80 EF 00 00 00 00
Offset 020:  01 EE 00 00 00 00 E8 FB 00 00 00 00 43 10 70 04
Offset 030:  00 00 00 00 48 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  00 00 00 00 00 00 00 00 09 50 08 00 43 10 70 04
Offset 050:  01 58 03 76 08 00 00 00 10 A0 12 00 A1 8F 00 00
Offset 060:  10 29 09 00 03 0D 40 00 00 00 02 11 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 70 00
Offset 080:  00 00 00 00 0E 00 00 00 03 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  05 00 81 00 0C F0 E0 FE 00 00 00 00 61 49 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B01 D00 F01:  AMD Hawaii/Grenada - High Definition Audio Controller
  
Offset 000:  02 10 C8 AA 06 00 10 00 00 00 03 04 01 00 80 00
Offset 010:  04 C0 EF FB 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 43 10 C8 AA
Offset 030:  00 00 00 00 48 00 00 00 00 00 00 00 11 02 00 00
Offset 040:  00 00 00 00 00 00 00 00 09 50 08 00 43 10 C8 AA
Offset 050:  01 58 03 06 08 00 00 00 10 A0 12 00 A1 8F 00 00
Offset 060:  10 29 09 00 03 0D 40 00 00 00 02 11 00 00 00 00
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 70 00
Offset 080:  00 00 00 00 0E 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  05 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B03 D00 F00:  Etron EJ168 USB 3.0 xHCI Controller
  
Offset 000:  6F 1B 23 70 06 04 10 00 01 30 03 0C 01 00 00 00
Offset 010:  04 80 DF FB 00 00 00 00 00 00 00 00 00 00 00 00
Offset 020:  00 00 00 00 00 00 00 00 00 00 00 00 58 14 07 50
Offset 030:  00 00 00 00 50 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00
Offset 050:  01 70 03 FE 00 00 00 00 00 00 00 00 03 8A 0B 96
Offset 060:  30 20 00 00 00 00 00 00 00 00 00 00 00 00 FF 00
Offset 070:  05 A0 85 01 0C F0 E0 FE 00 00 00 00 81 49 00 00
Offset 080:  FE 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  10 02 20 50 90 62 8D 29 A2 E0 8C A1 18 1D 42 D0
Offset 0A0:  10 00 02 00 23 80 90 15 10 28 19 00 12 4C 07 00
Offset 0B0:  40 00 12 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 40 F0 00 00 00 00 00 00 00 00 04 01 21 20
Offset 0F0:  D0 00 F0 00 00 40 00 00 00 00 00 00 00 00 00 00
 
B04 D00 F00:  Realtek RTL8168/8111 PCI-E Gigabit Ethernet Adapter
  
Offset 000:  EC 10 68 81 07 04 10 00 06 00 00 02 01 00 00 00
Offset 010:  01 DE 00 00 00 00 00 00 0C F0 CF FB 00 00 00 00
Offset 020:  0C 80 CF FB 00 00 00 00 00 00 00 00 58 14 00 E0
Offset 030:  00 00 00 00 40 00 00 00 00 00 00 00 00 01 00 00
Offset 040:  01 50 C3 FF 08 01 00 00 00 00 00 00 00 00 00 00
Offset 050:  05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 060:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 070:  10 B0 02 02 C0 8C 90 05 10 50 10 00 11 7C 07 00
Offset 080:  40 00 11 10 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  00 00 00 00 1F 00 00 00 10 00 00 00 00 00 00 00
Offset 0A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0B0:  11 D0 03 80 04 00 00 00 04 08 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  03 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
B05 D00 F00:  ITE IT8892 PCI Bridge
  
Offset 000:  83 12 92 88 07 04 10 00 10 01 04 06 01 00 01 00
Offset 010:  00 00 00 00 00 00 00 00 05 06 06 20 F1 01 20 22
Offset 020:  F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
Offset 030:  00 00 00 00 90 00 00 00 00 00 00 00 0B 01 00 02
Offset 040:  0C 31 00 00 08 06 00 00 00 00 00 00 FF 00 00 00
Offset 050:  72 AB B9 6D 00 00 00 00 20 C9 8E 00 00 00 00 00
Offset 060:  00 00 00 00 AA 0D 00 00 00 44 00 00 00 00 00 80
Offset 070:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 080:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 090:  01 A0 42 FE 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0A0:  0D 00 00 00 58 14 00 50 00 00 00 00 00 00 00 00
Offset 0B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 0F0:  00 00 00 00 00 1F 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 4000:  99 79 18 00 54 54 14 0A 20 22 02 0A 90 56 00 00
Offset 4010:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4020:  05 00 10 10 20 20 22 22 00 11 0E 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 4200:  02 00 06 00 00 04 06 00 20 03 00 03 00 04 06 03
Offset 4210:  00 00 00 00 88 02 00 00 42 02 00 00 40 02 00 00
Offset 4220:  07 00 00 00 03 F0 01 00 05 F1 01 00 02 F0 01 00
Offset 4230:  01 10 0F 00 01 10 90 01 64 10 28 04 01 0C 28 00
Offset 4240:  00 00 00 00 E3 07 04 00 E3 07 04 00 00 00 00 00
Offset 4250:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4260:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4270:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4280:  FF FF 00 00 00 00 04 00 00 00 00 00 44 00 00 00
Offset 4290:  80 40 00 00 0F 98 02 00 4F 14 6C 5A 90 82 00 00
Offset 42A0:  0C 10 00 00 00 72 F9 41 00 00 00 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 4400:  99 79 18 00 54 54 14 8A 20 22 02 0A 90 56 00 00
Offset 4410:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4420:  05 00 10 10 24 24 24 24 11 11 0E 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 4600:  02 00 06 00 00 04 06 00 20 03 00 03 00 04 06 03
Offset 4610:  00 00 00 00 88 02 00 00 42 02 00 00 40 02 00 00
Offset 4620:  07 00 00 00 03 F0 01 00 05 F1 01 00 02 F0 01 00
Offset 4630:  01 10 0F 00 01 10 90 01 64 10 28 04 01 0C 28 00
Offset 4640:  00 00 00 00 E3 07 04 00 E3 07 04 00 00 00 00 00
Offset 4650:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4660:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4670:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4680:  FF FF 00 00 00 00 04 00 00 00 00 00 44 00 00 00
Offset 4690:  80 40 00 00 0F 98 02 00 4F 14 6C 5A D0 C4 00 00
Offset 46A0:  0F 10 00 00 00 72 F9 41 00 00 00 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 4800:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4810:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 4A80:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 4A90:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 5000:  21 00 00 00 10 00 63 00 10 10 66 00 00 00 60 00
Offset 5010:  00 00 00 00 00 00 20 10 00 00 00 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 5880:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5890:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 58A0:  FF FF 00 01 00 00 00 00 00 00 00 00 00 00 00 00
Offset 58B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 58C0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 58D0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 58E0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 58F0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5900:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5910:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 5920:  00 00 00 00 18 00 00 00 BD 08 8A BF 27 71 07 05
Offset 5930:  F8 02 E0 01 00 00 00 00 03 10 0A 00 D3 C4 2F 3F
Offset 5940:  00 00 00 00 28 00 00 00 29 11 00 00 00 00 00 00
Offset 5950:  00 00 00 00 00 00 04 00 00 21 01 70 00 10 00 00
Offset 5960:  50 00 00 00 04 F7 A9 99 F8 F1 A9 99 C2 66 56 BF
Offset 5970:  8A F8 04 00 88 F8 04 00 32 00 00 00 32 00 00 00
Offset 5980:  32 00 00 00 03 70 97 2C 00 00 00 00 00 00 00 00
Offset 5990:  FF 00 00 00 FF 00 00 00 16 11 11 00 00 12 62 00
Offset 59A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 59B0:  C0 08 00 00 94 14 14 18 C0 08 00 00 94 14 14 18
Offset 59C0:  00 00 30 88 00 00 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-0100:  Intel SNB/IVB/HSW/CRW/BDW/SKL/KBL/CFL/WHL/CNL/ICL MCHBAR
  
Offset 5E00:  05 00 00 00 05 00 00 00 00 00 00 00 00 00 00 00
Offset 5E10:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
 
PCI-8086-1C24:  Intel 5/6/7-series PCH TBAR
  
Offset 00:  01 BA 00 FF 2B 3A 00 00 88 04 08 00 00 00 80 00
Offset 10:  00 00 80 18 87 DE 8C 80 00 00 00 00 00 00 00 00
Offset 20:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 30:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 40:  00 02 00 FF 00 00 00 00 00 00 00 00 00 00 00 00
Offset 50:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 60:  00 00 00 00 00 00 00 00 00 00 00 00 16 1B 20 05
Offset 70:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset 80:  00 00 00 04 00 00 00 FF 00 00 00 00 00 00 00 00
Offset 90:  9D 99 B8 5D 00 00 00 00 00 00 00 00 00 00 00 00
Offset A0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset B0:  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Offset C0:  00 00 00 00 00 00 00 FF 00 00 00 00 00 00 00 00
Offset D0:  00 00 00 00 00 00 00 00 00 00 00 00


Debug - Video BIOS

 
C000:0000  U...y...................,.....IBM.T............. 761295520......
C000:0040  q...............04/17/14 21:33..2....`...o............0B..... P.
C000:0080  .......<.Hp......>x...X@,....b. ........>.a..2w\............. ..
C000:00C0  .........!..................113-AD63300-103.HAWAII.PCI_EXPRESS.G
C000:0100  DDR5...67B1HB.15.41.0.2.AS06L
C000:0140   ..... ...(C) 1988-2010, Advanced Micro Device
C000:0180  s, Inc..ATOMBIOSBK-AMD VER015.041.000.002.000000.AS06L.bin .98
C000:01C0  4756 .291910 . .ASUS_R9290_DC2OC_4GD5_2DIS_LEGACY\confi
C000:0200  g.h...$...ATOM..y...Q.........C.p.,.........PCIR...g..........).
C000:0240  ....AMD ATOMBIOS...Z................u.....6......V.....1.MP. .^.
C000:0280  .fPfQfRfSfUfVfW...........7..42........f................I..f...1
C000:02C0  .EP. u..I...`.#...`.......4..f.......fP....Q6..fXt.. f.T........
C000:0300  .6f_f^f]f[fZfYfX.........>...u.............f....e.....@.....B...
C000:0340  ..........|..h..~......m.........c.............c.,c.>c...PMID..
C000:0380  P...................5f....2.....5.j.u..:&(.u..G.....Ou..DK....R.
C000:03C0  .....5...5.A.u..%.......5...5...u...Ou...K....R......5...fPfQfRf




The names of actual companies and products mentioned herein may be the trademarks of their respective owners.